
Prova de conceito demonstrando Execução Remota de Código através de desserialização insegura no Roundcube (CVE-2025-49113).
Um exploit de prova de conceito para CVE-2025-49113, uma vulnerabilidade de execução remota de código no Roundcube Webmail.
Este exploit visa uma vulnerabilidade de desserialização no Roundcube Webmail versões 1.5.0 a 1.6.10. A vulnerabilidade permite que um atacante autenticado execute código arbitrário no servidor.
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: A URL base da instalação do Roundcube (exemplo: http://localhost/roundcube/)<username>: Nome de usuário do Roundcube<password>: Senha do Roundcube<command>: Comando a ser executado no sistema alvophp CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a apenas em sistemas que você possui ou tem permissão explícita para testar. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.
A QuimeraX Intelligence é uma plataforma avançada de EASM e Inteligência de Ameaças Cibernéticas especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem considerados vulneráveis, permitindo que tomem medidas de proteção. saiba mais
A Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.
Este exploit é fornecido estritamente para fins educacionais e de pesquisa. Uso não autorizado desta ferramenta contra alvos sem permissão explícita. A Hakai Security e a QuimeraX não se responsabilizam pelo uso indevido ou danos causados pelo uso deste exploit.