Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49113-Simulation | Kitploit
Ferramentas/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório Roundcube RCE (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Um ambiente de laboratório prático e containerizado para simular e explorar uma vulnerabilidade crítica de RCE pós-autenticação no Roundcube Webmail, identificada como CVE-2025-49113.

📖 Sobre a Vulnerabilidade

Este laboratório demonstra uma cadeia de ataque sofisticada contra o cliente de webmail Roundcube. A vulnerabilidade é uma Execução Remota de Código (RCE) pós-autenticação causada pelo tratamento inadequado dos dados de sessão do PHP, resultando em Desserialização de Objetos PHP.

Um atacante autenticado pode criar um objeto PHP malicioso, injetá-lo nos dados de sessão do servidor por meio de um endpoint como a funcionalidade de upload de imagens e, em seguida, acionar sua desserialização ao realizar uma ação aparentemente benigna, como sair da sessão. Isso força o servidor a executar código arbitrário fornecido pelo atacante.

Conceitos-chave

  • Injeção de Objetos PHP: O núcleo do ataque, onde um objeto PHP serializado é passado para a aplicação.
  • Gadget Chain: Uma sequência de classes e métodos dentro do código-fonte da aplicação (Crypt_GPG_Engine neste caso) que pode ser abusada pelo processo de desserialização para realizar ações não intencionais.
  • Corrupção de Sessão: A técnica utilizada para injetar o objeto malicioso na sessão do lado do servidor do usuário.

🎯 Laboratório de Simulação ao Vivo

Este repositório contém uma instância vulnerável do Roundcube pronta para você explorar. O laboratório pode ser executado instantaneamente na nuvem ou na sua máquina local.

Método 1: Executar no GitHub Codespaces (Recomendado)

Esta é a maneira mais fácil de começar. Ela fornece um ambiente pré-configurado baseado em nuvem no seu navegador.

  1. Inicie o Codespace: Clique no selo "Open in GitHub Codespaces" no topo deste README. Open in GitHub Codespaces

  2. Aguarde a Configuração: O GitHub preparará seu ambiente. Quando concluído, um terminal aparecerá.

  3. Inicie os Serviços Vulneráveis: No terminal do VS Code, execute o seguinte comando:

    root@kitploit:~
    docker compose up
    

    Isso iniciará a instância vulnerável do Roundcube, um servidor de e-mail e um banco de dados. Você verá uma aba "Ports" aparecer. Clique no link da porta 8080 para abrir o Roundcube em uma nova aba do navegador.

  4. Execute o Exploit:

    • Abra um novo terminal no seu Codespace (Clique no ícone + no painel do terminal).
    • Siga as instruções na seção "🚀 Como Executar o Exploit" abaixo.

Método 2: Executar Localmente

Execute todo o laboratório na sua própria máquina com Docker.

Pré-requisitos:

  • Docker instalado.
  • Docker Compose instalado.

Instruções:

  1. Clone o Repositório:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. Inicie os Serviços Vulneráveis: No seu terminal, execute o comando:

    root@kitploit:~
    docker compose up
    
  3. Acesse o Roundcube: Abra seu navegador web e navegue até http://localhost:9876.

  4. Execute o Exploit:

    • Abra uma nova janela de terminal separada.
    • Siga as instruções na próxima seção.
Baixar ferramenta