Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-49113_exploit_cookies — Exploit de execução remota de código autenticado para Roundcube Webmail (CVE-2025-49113) via desserialização insegura. Inclui injeção de sessão, entrega de cadeia de gadgets e execução de comandos de shell. | Kitploit
Exploit de execução remota de código autenticado para Roundcube Webmail (CVE-2025-49113) via desserialização insegura. Inclui injeção de sessão, entrega de cadeia de gadgets e execução de comandos de shell.
CVE-2025-49113 - Vulnerabilidade de Execução Remota de Código no Roundcube Webmail
Visão Geral Técnica
A CVE-2025-49113 é uma vulnerabilidade crítica de desserialização insegura no Roundcube Webmail que permite execução remota de código autenticada. A vulnerabilidade decorre do tratamento inadequado de objetos PHP serializados durante operações de upload de arquivos.
Análise da Vulnerabilidade
Causa Raiz: Desserialização insegura de dados controlados pelo usuário na funcionalidade de upload de arquivos
Vetor de Ataque: Requisição de upload de arquivo manipulada contendo objeto PHP serializado malicioso
Detalhes Técnicos:
Existe em program/steps/mail/attach.inc
Processa metadados do parâmetro _file sem validação adequada
Combina duas técnicas de injeção:
Injeção de sessão PHP via parâmetro _form
Injeção de objeto malicioso via parâmetro filename
Versões Afetadas
Roundcube Webmail 1.5.0 até 1.5.9
Roundcube Webmail 1.6.0 até 1.6.10
Pré-requisitos para Exploração
PHP 7.0 ou superior
Extensão cURL habilitada
Credenciais de sessão autenticada válidas
Acesso à funcionalidade de upload de arquivos
Mecanismo de Exploração
Fluxo de Trabalho Técnico
Verificação de Versão: Valida a versão vulnerável por meio de padrões de resposta
Bypass de Autenticação: Utiliza cookies de sessão fornecidos para autenticação
Entrega do Payload:
Cria requisição multipart/form-data com imagem PNG
Injeta objeto PHP serializado malicioso no parâmetro filename
Injeta manipulação de sessão via parâmetro _form
Gatilho da Desserialização:
Rotina de desserialização vulnerável durante o processamento do arquivo
Execução da cadeia de gadgets durante a desserialização do objeto
Execução de Comandos: Utiliza a função system() para execução de comandos no shell
Estas informações são fornecidas apenas para fins educacionais. Testes não autorizados contra sistemas sem permissão explícita são ilegais. Sempre obtenha autorização adequada antes de realizar avaliações de segurança. Os autores e editores não assumem responsabilidade por qualquer uso indevido destas informações.