Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49113 — POC do CVE-2025-49113 | Kitploit
Ferramentas/GitHubGitHub/zwique/cve-2025-49113
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubzwique/cve-2025-49113

CVE-2025-49113

POC do CVE-2025-49113

Ver Repositório
5há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-49113 – PoC de Execução Remota de Código (RCE) do Roundcube

Este repositório contém um exploit de Prova de Conceito (PoC) para a CVE-2025-49113, uma vulnerabilidade crítica de execução remota de código no Roundcube Webmail em versões anteriores a 1.5.10 e 1.6.11. A vulnerabilidade decorre da desserialização insegura de objetos PHP no script upload.php, permitindo que usuários autenticados executem código arbitrário no servidor.

⚠️ Aviso legal: Esta PoC destina-se apenas a fins educacionais. Não use este exploit contra sistemas que você não possui ou sem permissão explícita para testar. O uso não autorizado pode ser ilegal.


Visão Geral da Vulnerabilidade

  • CVE ID: CVE-2025-49113
  • Pontuação Base CVSS v3.1: 9.9 (Crítica)
  • Versões Afetadas:
    • Roundcube 1.5.0 a 1.5.9
    • Roundcube 1.6.0 a 1.6.10
  • Tipo de Vulnerabilidade: Execução Remota de Código via desserialização insegura de objetos PHP
  • Impacto: Permite que usuários autenticados executem código arbitrário no servidor

Para informações detalhadas, consulte a entrada da CVE-2025-49113 no NVD.


Script da PoC: exp.py

O script exp.py demonstra a exploração desta vulnerabilidade. Ele envia uma requisição especialmente elaborada para o endpoint vulnerável upload.php, disparando a falha de desserialização e executando um comando especificado no servidor.

Requisitos

pip -r install requirements.txt

Uso

root@kitploit:~
python3 exp.py <target_url> <username> <password> <command>

Exemplo

root@kitploit:~
python3 exp.py http://mail.website.com admin password "id"
Captura de tela 2025-08-24 às 20:53:50 Captura de tela 2025-08-24 às 20:53:31

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/hakaioffsec/CVE-2025-49113-exploit
  • https://github.com/fearsoff-org/CVE-2025-49113
Baixar ferramenta