Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/joelp03/cve-2025-49113
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Exploit em Python para CVE-2025-49113, que permite execução remota de código no webmail Roundcube através de desserialização de objetos PHP na funcionalidade de upload de arquivos.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-49113 para Roundcube

Um exploit em Python para CVE-2025-49113, visando uma vulnerabilidade no webmail Roundcube que permite execução remota de código através de desserialização de objetos PHP.

Visão Geral

Este exploit aproveita uma vulnerabilidade de desserialização na funcionalidade de upload de arquivos do Roundcube. Ele usa um payload de configuração GPG malicioso para alcançar execução remota de código no servidor alvo.

Funcionalidades

  • Autenticação automática com o Roundcube
  • Extração e manipulação de token CSRF
  • Gerenciamento de sessão
  • Geração de payload de desserialização de objetos PHP
  • Execução remota de comandos via injeção de configuração GPG

Uso

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

Parâmetros

  • -t, --target: URL base do Roundcube alvo (ex.: http://example.com/roundcube)
  • -u, --user: Nome de usuário válido para autenticação
  • -p, --password: Senha do usuário especificado
  • -c, --command: Comando shell a executar no servidor alvo

Exemplo

root@kitploit:~
python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

Como Funciona

  1. Autenticação: Faz login no Roundcube usando as credenciais fornecidas
  2. Gerenciamento de Sessão: Extrai e gerencia cookies de sessão
  3. Geração de Payload: Cria um objeto PHP serializado contendo a configuração GPG maliciosa
  4. Upload de Arquivo: Envia um arquivo de imagem modificado com o payload como nome de arquivo
  5. Execução de Código: A desserialização aciona a execução do comando através da configuração GPG

Detalhes Técnicos

O exploit visa a vulnerabilidade de desserialização da classe Crypt_GPG_Engine ao:

  • Criar um comando shell codificado em base64
  • Inseri-lo em um objeto PHP serializado
  • Usar o objeto como nome de arquivo durante o upload
  • Acionar a desserialização durante o processamento do arquivo

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado. Use este exploit apenas em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal.

Informações do CVE

  • ID do CVE: CVE-2025-49113
  • Software Afetado: Roundcube Webmail
  • Tipo de Vulnerabilidade: Desserialização de Objetos PHP levando a RCE
  • Gravidade: Crítica

Licença

Este código é fornecido para fins educacionais. Use com responsabilidade e de acordo com as leis e regulamentos aplicáveis.

Baixar ferramenta