Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113-Simulation — Лабораторная среда в контейнерах для моделирования и эксплуатации уязвимости удаленного выполнения кода (RCE) после аутентификации (CVE-2025-49113) в Roundcube Webmail через десериализацию объектов PHP и цепочки гаджетов. | Kitploit
Инструменты/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Лабораторная среда в контейнерах для моделирования и эксплуатации уязвимости удаленного выполнения кода (RCE) после аутентификации (CVE-2025-49113) в Roundcube Webmail через десериализацию объектов PHP и цепочки гаджетов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Лаборатория Roundcube RCE (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Практическая лабораторная среда в контейнерах для симуляции и эксплуатации критической уязвимости Post-Authentication RCE в Roundcube Webmail, идентифицированной как CVE-2025-49113.

📖 Об уязвимости

Эта лабораторная работа демонстрирует сложную цепочку атак на веб-почтовый клиент Roundcube. Уязвимость представляет собой Post-Authentication Remote Code Execution (RCE), вызванную некорректной обработкой данных сессий PHP, что приводит к десериализации объектов PHP.

Аутентифицированный злоумышленник может создать вредоносный объект PHP, внедрить его в данные сессии сервера через конечную точку, например, функцию загрузки изображений, а затем запустить его десериализацию, выполнив на первый взгляд безобидное действие, например, выход из системы. Это вынуждает сервер выполнить произвольный код, предоставленный атакующим.

Ключевые концепции

  • Инъекция объектов PHP: Суть атаки, при которой сериализованный объект PHP передаётся в приложение.
  • Gadget Chain: Последовательность классов и методов в кодовой базе приложения (в данном случае Crypt_GPG_Engine), которая может быть злоупотреблена процессом десериализации для выполнения непреднамеренных действий.
  • Повреждение сессии: Метод, используемый для внедрения вредоносного объекта в пользовательскую сессию на стороне сервера.

🎯 Лаборатория симуляции в реальном времени

Этот репозиторий содержит уязвимый экземпляр Roundcube, готовый к эксплуатации. Лабораторию можно запустить мгновенно в облаке или на локальной машине.

Метод 1: Запуск в GitHub Codespaces (Рекомендуется)

Это самый простой способ начать работу. Он предоставляет предварительно настроенную облачную среду в вашем браузере.

  1. Запустите Codespace: Нажмите на значок "Open in GitHub Codespaces" в верхней части этого README. Open in GitHub Codespaces

  2. Дождитесь настройки: GitHub подготовит вашу среду. После завершения появится терминал.

  3. Запустите уязвимые сервисы: В терминале VS Code выполните следующую одну команду:

    root@kitploit:~
    docker compose up
    

    Это запустит уязвимый экземпляр Roundcube, почтовый сервер и базу данных. Появится вкладка "Ports". Нажмите на ссылку порта 8080, чтобы открыть Roundcube в новой вкладке браузера.

  4. Выполните эксплуатацию:

    • Откройте новый терминал в вашем Codespace (нажмите значок + на панели терминала).
    • Следуйте инструкциям в разделе "🚀 Как запустить эксплойт" ниже.

Метод 2: Локальный запуск

Запустите всю лабораторию на своей машине с помощью Docker.

Предварительные требования:

  • Docker установлен.
  • Docker Compose установлен.

Инструкции:

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. Запустите уязвимые сервисы: В терминале выполните команду:

    root@kitploit:~
    docker compose up
    
  3. Доступ к Roundcube: Откройте веб-браузер и перейдите по адресу http://localhost:9876.

  4. Выполните эксплуатацию:

    • Откройте новое, отдельное окно терминала.
    • Следуйте инструкциям в следующем разделе.
Скачать инструмент