Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 — 💥 Python-эксплойт для CVE-2025-49113 | RCE в Roundcube Webmail через внедрение объектов PHP | Kitploit
Инструменты/GitHubGitHub/00xcanelo/cve-2025-49113
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHub00xcanelo/cve-2025-49113

CVE-2025-49113

💥 Python-эксплойт для CVE-2025-49113 | RCE в Roundcube Webmail через внедрение объектов PHP

Репозиторий
861 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49113 – Эксплойт RCE для Roundcube Webmail (Python PoC)

CVE ID: CVE-2025-49113
Тип эксплойта: Удаленное выполнение кода (через PHP Object Injection)
Приложение: Roundcube Webmail ≤ 1.5.9 и ≤ 1.6.10
Язык эксплойта: Python
Автор: 00xCanelo
Статус: Протестировано и работает на уязвимых установках Roundcube


📌 Описание

Этот эксплойт использует уязвимость в том, как Roundcube Webmail обрабатывает имена загружаемых изображений, которые десериализуются как PHP-объекты. Создавая вредоносную полезную нагрузку, запускающую цепочку десериализации Crypt_GPG_Engine, можно добиться удаленного выполнения команд после аутентификации.

Этот Python PoC имитирует цепочку атак, используемую в публичном PHP-эксплойте, но с более чистым кодом, опциональным логированием и простотой использования в инструментах для пентеста.


🚧 Предварительные требования

  • Уязвимая версия Roundcube (≤1.5.9 или ≤1.6.10)
  • Действительные учетные данные пользователя в Roundcube
  • Среда Python 3.x
  • pip install requests

🚀 Шаги эксплуатации

root@kitploit:~
python3 CVE-2025-49113.py <target_url> <username> <password> <command>

Пример:

root@kitploit:~
python3 CVE-2025-49113.py https://mail.target.htb/ [email protected] 'P@ssw0rd123' 'id'

🔐 Уязвимая цепочка

PHP-класс Crypt_GPG_Engine позволяет устанавливать поле _gpgconf, которое затем передается в выполнение оболочки.

Наша полезная нагрузка формирует:

root@kitploit:~
echo "<base64-encoded-cmd>" | base64 -d | sh

в _gpgconf, что приводит к RCE при десериализации.


💣 Пример вывода

root@kitploit:~
[*] Starting CVE-2025-49113 exploit...
[*] Checking Roundcube version...
[*] Detected Roundcube version: 10606
[+] Target is vulnerable!
[*] Logging in...
[+] Login successful.
[*] Uploading serialized gadget as image filename...
[+] Gadget uploaded successfully!

📁 Структура файлов

root@kitploit:~
.
├── CVE-2025-49113.py     # Python PoC script
└── README.md             # This documentation

⚠️ Отказ от ответственности

Этот код предназначен только для образовательных целей и авторизованного тестирования безопасности. Любое неправомерное использование этого инструмента строго запрещено. Автор не несет ответственности за любой причиненный ущерб.


🧠 Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/roundcube/roundcubemail/issues/9312
  • https://huntr.dev/bounties/f8e2a8e6-d1d7-44e1-93e1-367861c97a82/
Скачать инструмент