Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 — Эксплойт удалённого выполнения кода (RCE) после аутентификации для Roundcube ≤ 1.6.10 через десериализацию объектов PHP, с лабораторной средой на основе Docker и техническим разбором для исследований и обучения в области безопасности. | Kitploit
Инструменты/GitHubGitHub/fearsoff-org/cve-2025-49113
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubfearsoff-org/cve-2025-49113

CVE-2025-49113

Эксплойт удалённого выполнения кода (RCE) после аутентификации для Roundcube ≤ 1.6.10 через десериализацию объектов PHP, с лабораторной средой на основе Docker и техническим разбором для исследований и обучения в области безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
108231 год назадПроверено Kitploit

📧 Roundcube ≤ 1.6.10 Post-Auth RCE через десериализацию PHP-объектов [CVE-2025-49113]

🔍 Разбор

Критическая уязвимость удаленного выполнения кода после аутентификации была обнаружена в Roundcube (версии ≤ 1.6.10), вызванная небезопасной десериализацией PHP-объектов. Эта серьезная ошибка незаметно присутствовала в кодовой базе более 10 лет.

Для полного технического описания и деталей эксплуатации посетите:

👉 https://fearsoff.org/research/roundcube


🐳 Быстрая установка (через Docker)

Это установит Ubuntu 24.04, Roundcube и все необходимые зависимости внутри Docker-контейнера:

root@kitploit:~
docker run --name ubuntu24 \
  -p 9876:80 \
  -v "$PWD/rc_install.sh":/root/rc_install.sh \
  -it ubuntu:24.04 \
  bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"

⚠️ Примечание: Используйте только в изолированных средах. Не выставляйте уязвимые экземпляры в публичный интернет.

⚠️ Отказ от ответственности

Этот код proof-of-concept предоставляется только в образовательных и исследовательских целях. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, возникший в результате использования этого кода. Несанкционированное использование на системах, которые вам не принадлежат или на которые у вас нет явного разрешения на тестирование, является незаконным и строго запрещено.

Запуск:

Убедитесь, что на системе установлен php

root@kitploit:~
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"

👤 Автор и благодарности

  • Автор: Kirill Firsov (https://x.com/k_firsov)
  • Организация: FearsOff (https://fearsoff.org)

🛡️ Смягчение последствий

Если вы используете Roundcube ≤ 1.6.10, немедленно обновитесь до последней исправленной версии, чтобы устранить эту уязвимость.


📜 Лицензия

Этот проект и связанная документация предоставляются под лицензией MIT.

Скачать инструмент