
Лабораторная среда в контейнерах для моделирования и эксплуатации уязвимости удаленного выполнения кода (RCE) после аутентификации (CVE-2025-49113) в Roundcube Webmail через десериализацию объектов PHP и цепочки гаджетов.
Практическая лабораторная среда в контейнерах для симуляции и эксплуатации критической уязвимости Post-Authentication RCE в Roundcube Webmail, идентифицированной как CVE-2025-49113.
Эта лабораторная работа демонстрирует сложную цепочку атак на веб-почтовый клиент Roundcube. Уязвимость представляет собой Post-Authentication Remote Code Execution (RCE), вызванную некорректной обработкой данных сессий PHP, что приводит к десериализации объектов PHP.
Аутентифицированный злоумышленник может создать вредоносный объект PHP, внедрить его в данные сессии сервера через конечную точку, например, функцию загрузки изображений, а затем запустить его десериализацию, выполнив на первый взгляд безобидное действие, например, выход из системы. Это вынуждает сервер выполнить произвольный код, предоставленный атакующим.
Crypt_GPG_Engine), которая может быть злоупотреблена процессом десериализации для выполнения непреднамеренных действий.Этот репозиторий содержит уязвимый экземпляр Roundcube, готовый к эксплуатации. Лабораторию можно запустить мгновенно в облаке или на локальной машине.
Это самый простой способ начать работу. Он предоставляет предварительно настроенную облачную среду в вашем браузере.
Запустите Codespace: Нажмите на значок "Open in GitHub Codespaces" в верхней части этого README.
Дождитесь настройки: GitHub подготовит вашу среду. После завершения появится терминал.
Запустите уязвимые сервисы: В терминале VS Code выполните следующую одну команду:
docker compose up
Это запустит уязвимый экземпляр Roundcube, почтовый сервер и базу данных. Появится вкладка "Ports". Нажмите на ссылку порта 8080, чтобы открыть Roundcube в новой вкладке браузера.
Выполните эксплуатацию:
+ на панели терминала).Запустите всю лабораторию на своей машине с помощью Docker.
Предварительные требования:
Инструкции:
Клонируйте репозиторий:
git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
cd CVE-2025-49113-Simulation
Запустите уязвимые сервисы: В терминале выполните команду:
docker compose up
Доступ к Roundcube: Откройте веб-браузер и перейдите по адресу http://localhost:9876.
Выполните эксплуатацию: