Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Roundcube-CVE-2025-49113 — Доказательство концепции для CVE-2025-49113 | Kitploit
Инструменты/GitHubGitHub/biitts/roundcube-cve-2025-49113
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubbiitts/roundcube-cve-2025-49113

Roundcube-CVE-2025-49113

Доказательство концепции для CVE-2025-49113

Репозиторий
6161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE Roundcube (CVE-2025-49113)

Полностью функциональный proof-of-concept эксплойт для CVE-2025-49113


🧠 Краткое описание

CVE-2025-49113 — это Уязвимость является результатом логической ошибки в парсере сессий приложения, которая позволяет небезопасную десериализацию PHP-объектов. Аутентифицированные пользователи могут использовать эту проблему для выполнения произвольных команд на сервере.


🔥 Воздействие

Злоумышленник с действительными учетными данными (даже учетные записи с низкими привилегиями) может использовать эту уязвимость для:

  • Выполнения произвольных системных команд.
  • Установки обратных шеллов или развертывания постоянного доступа.
  • Перемещения в боковом направлении внутри внутренней сети, если Roundcube размещен самостоятельно.

🧩 Детали уязвимости

  • Тип: Небезопасная десериализация → Удаленное выполнение кода
  • Компонент: PHP-бэкенд (логика обработки почты или загрузки плагинов)
  • Условия: Аутентифицированная сессия (cookie или логин), созданная сериализованная нагрузка
  • Примитив эксплойта: PHP unserialize() с управляемым атакующим вводом и загруженными гаджетами

✅ Затронутые версии

  • 1.5.x: Все версии с 1.5.0 по 1.5.9
  • 1.6.x: Все версии с 1.6.0 по 1.6.10

Версии до 1.5.0 не тестировались, но потенциально уязвимы, если присутствуют портированные плагины или функции.


⚙️ Требования к эксплуатации

  • Python ≥ 3.7
  • PHP ≥ 7.4 (используется для создания локальной нагрузки)
  • Библиотеки Python, перечисленные в requirements.txt

💻 Установка и настройка

Клонируйте репозиторий и установите необходимые зависимости:

git clone https://github.com/BiiTts/Roundcube-CVE-2025-49113.git
cd roundcube-rce-CVE-2025-49113
pip install -r requirements.txt

🔥 Выполнение

python3 roundcube_exploit.py http://roundcube.local/ username password "cmd"

💻 Ссылки

https://fearsoff.org/research/roundcube

https://nvd.nist.gov/vuln/detail/CVE-2025-49113

https://hakaisecurity.io/por-tras-da-falha-erro-de-logica-no-parser-de-sessao-do-roundcube-cve-2025-49113/research-blog/

Скачать инструмент