Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49113_exploit_cookies — Exploit de execução remota de código autenticado para Roundcube Webmail (CVE-2025-49113) via desserialização insegura. Inclui injeção de sessão, entrega de cadeia de gadgets e execução de comandos de shell. | Kitploit
Ferramentas/GitHubGitHub/l4f2s4/cve-2025-49113_exploit_cookies
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub
l4f2s4/cve-2025-49113_exploit_cookies

CVE-2025-49113_exploit_cookies

Exploit de execução remota de código autenticado para Roundcube Webmail (CVE-2025-49113) via desserialização insegura. Inclui injeção de sessão, entrega de cadeia de gadgets e execução de comandos de shell.

Ver Repositório
11há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49113 - Vulnerabilidade de Execução Remota de Código no Roundcube Webmail

Visão Geral Técnica

A CVE-2025-49113 é uma vulnerabilidade crítica de desserialização insegura no Roundcube Webmail que permite execução remota de código autenticada. A vulnerabilidade decorre do tratamento inadequado de objetos PHP serializados durante operações de upload de arquivos.

Análise da Vulnerabilidade

  • Causa Raiz: Desserialização insegura de dados controlados pelo usuário na funcionalidade de upload de arquivos
  • Vetor de Ataque: Requisição de upload de arquivo manipulada contendo objeto PHP serializado malicioso
  • Detalhes Técnicos:
    • Existe em program/steps/mail/attach.inc
    • Processa metadados do parâmetro _file sem validação adequada
    • Combina duas técnicas de injeção:
      1. Injeção de sessão PHP via parâmetro _form
  • Injeção de objeto malicioso via parâmetro filename
  • Versões Afetadas

    • Roundcube Webmail 1.5.0 até 1.5.9
    • Roundcube Webmail 1.6.0 até 1.6.10

    Pré-requisitos para Exploração

    • PHP 7.0 ou superior
    • Extensão cURL habilitada
    • Credenciais de sessão autenticada válidas
    • Acesso à funcionalidade de upload de arquivos

    Mecanismo de Exploração

    Fluxo de Trabalho Técnico

    1. Verificação de Versão: Valida a versão vulnerável por meio de padrões de resposta
    2. Bypass de Autenticação: Utiliza cookies de sessão fornecidos para autenticação
    3. Entrega do Payload:
      • Cria requisição multipart/form-data com imagem PNG
      • Injeta objeto PHP serializado malicioso no parâmetro filename
      • Injeta manipulação de sessão via parâmetro _form
    4. Gatilho da Desserialização:
      • Rotina de desserialização vulnerável durante o processamento do arquivo
      • Execução da cadeia de gadgets durante a desserialização do objeto
    5. Execução de Comandos: Utiliza a função system() para execução de comandos no shell

    Fluxo de Execução de Código

    root@kitploit:~
    // Simplified exploitation flow
    $target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
    $post_data = [
        '_file' => '{"name":"malicious_object_gadget","path":"..."}',
        'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
    ];
    $response = curl_exec($target_url, $post_data);
    // Vulnerable deserialization occurs in attach.inc processing
    // Gadget chain triggers command execution: system($_POST['cmd']);
    

    Instruções de Uso

    Sintaxe do Comando

    root@kitploit:~
    php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>
    

    Parâmetros

    ParâmetroDescriçãoExemplo
    <url>URL base da instalação do Roundcubehttps://mail.example.com/roundcube/
    <cookies>Cookies de sessão válidosroundcube_sessid=abc123; roundcube_sessauth=xyz456
    <command>Comando do sistema operacional a executarid ou whoami

    Exemplo de Execução

    root@kitploit:~
    php CVE-2025-49113-exploit_cookies.php \
        https://mail.example.com/roundcube/ \
        "roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
        "cat /etc/passwd"
    

    Detecção e Mitigação

    Indicadores de Comprometimento

    • Requisições incomuns de upload de arquivos com dados serializados
    • Processos inesperados iniciados pelo usuário do servidor web
    • Entradas anormais nos logs do Roundcube ou do servidor web

    Estratégias de Mitigação

    1. Ação Imediata: Atualize para a versão 1.6.11 ou posterior do Roundcube
    2. Solução Temporária: Implemente filtros de validação de entrada para uploads de arquivos
    3. Controles de Rede:
      • Restrinja o acesso a interfaces administrativas
      • Implemente WAF com detecção de ataques de desserialização
    4. Monitoramento: Aprimore o registro de logs para operações de upload de arquivos

    Referências

    • Entrada do NIST NVD
    • Aviso de Segurança do Roundcube
    • Pesquisa Original
    • Referência do Código de Exploração
    • Análise Técnica

    Considerações Legais e Éticas

    Estas informações são fornecidas apenas para fins educacionais. Testes não autorizados contra sistemas sem permissão explícita são ilegais. Sempre obtenha autorização adequada antes de realizar avaliações de segurança. Os autores e editores não assumem responsabilidade por qualquer uso indevido destas informações.

    Baixar ferramenta