
Эксплойт удалённого выполнения кода (RCE) после аутентификации для Roundcube ≤ 1.6.10 через десериализацию объектов PHP, с лабораторной средой на основе Docker и техническим разбором для исследований и обучения в области безопасности.
Критическая уязвимость удаленного выполнения кода после аутентификации была обнаружена в Roundcube (версии ≤ 1.6.10), вызванная небезопасной десериализацией PHP-объектов. Эта серьезная ошибка незаметно присутствовала в кодовой базе более 10 лет.
Для полного технического описания и деталей эксплуатации посетите:
👉 https://fearsoff.org/research/roundcube
Это установит Ubuntu 24.04, Roundcube и все необходимые зависимости внутри Docker-контейнера:
docker run --name ubuntu24 \
-p 9876:80 \
-v "$PWD/rc_install.sh":/root/rc_install.sh \
-it ubuntu:24.04 \
bash -c "chmod +x /root/rc_install.sh && /root/rc_install.sh && exec bash"
⚠️ Примечание: Используйте только в изолированных средах. Не выставляйте уязвимые экземпляры в публичный интернет.
Этот код proof-of-concept предоставляется только в образовательных и исследовательских целях. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, возникший в результате использования этого кода. Несанкционированное использование на системах, которые вам не принадлежат или на которые у вас нет явного разрешения на тестирование, является незаконным и строго запрещено.
Убедитесь, что на системе установлен php
php CVE-2025-49113.php http://127.0.0.1:9876/ roundcube fearsoff.org "cat /etc/passwd > /tmp/pwned"
Если вы используете Roundcube ≤ 1.6.10, немедленно обновитесь до последней исправленной версии, чтобы устранить эту уязвимость.
Этот проект и связанная документация предоставляются под лицензией MIT.