
Um ambiente de laboratório prático e containerizado para simular e explorar uma vulnerabilidade crítica de RCE pós-autenticação no Roundcube Webmail, identificada como CVE-2025-49113.
Este laboratório demonstra uma cadeia de ataque sofisticada contra o cliente de webmail Roundcube. A vulnerabilidade é uma Execução Remota de Código (RCE) pós-autenticação causada pelo tratamento inadequado dos dados de sessão do PHP, resultando em Desserialização de Objetos PHP.
Um atacante autenticado pode criar um objeto PHP malicioso, injetá-lo nos dados de sessão do servidor por meio de um endpoint como a funcionalidade de upload de imagens e, em seguida, acionar sua desserialização ao realizar uma ação aparentemente benigna, como sair da sessão. Isso força o servidor a executar código arbitrário fornecido pelo atacante.
Crypt_GPG_Engine neste caso) que pode ser abusada pelo processo de desserialização para realizar ações não intencionais.Este repositório contém uma instância vulnerável do Roundcube pronta para você explorar. O laboratório pode ser executado instantaneamente na nuvem ou na sua máquina local.
Esta é a maneira mais fácil de começar. Ela fornece um ambiente pré-configurado baseado em nuvem no seu navegador.
Inicie o Codespace: Clique no selo "Open in GitHub Codespaces" no topo deste README.
Aguarde a Configuração: O GitHub preparará seu ambiente. Quando concluído, um terminal aparecerá.
Inicie os Serviços Vulneráveis: No terminal do VS Code, execute o seguinte comando:
docker compose up
Isso iniciará a instância vulnerável do Roundcube, um servidor de e-mail e um banco de dados. Você verá uma aba "Ports" aparecer. Clique no link da porta 8080 para abrir o Roundcube em uma nova aba do navegador.
Execute o Exploit:
+ no painel do terminal).Execute todo o laboratório na sua própria máquina com Docker.
Pré-requisitos:
Instruções:
Clone o Repositório:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
Inicie os Serviços Vulneráveis: No seu terminal, execute o comando:
docker compose up
Acesse o Roundcube: Abra seu navegador web e navegue até http://localhost:9876.
Execute o Exploit: