Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

Лабораторная среда в контейнерах для моделирования и эксплуатации уязвимости удаленного выполнения кода (RCE) после аутентификации (CVE-2025-49113) в Roundcube Webmail через десериализацию объектов PHP и цепочки гаджетов.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория Roundcube RCE (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

Практическая лабораторная среда в контейнерах для симуляции и эксплуатации критической уязвимости Post-Authentication RCE в Roundcube Webmail, идентифицированной как CVE-2025-49113.

📖 Об уязвимости

Эта лабораторная работа демонстрирует сложную цепочку атак на веб-почтовый клиент Roundcube. Уязвимость представляет собой Post-Authentication Remote Code Execution (RCE), вызванную некорректной обработкой данных сессий PHP, что приводит к десериализации объектов PHP.

Аутентифицированный злоумышленник может создать вредоносный объект PHP, внедрить его в данные сессии сервера через конечную точку, например, функцию загрузки изображений, а затем запустить его десериализацию, выполнив на первый взгляд безобидное действие, например, выход из системы. Это вынуждает сервер выполнить произвольный код, предоставленный атакующим.

Ключевые концепции

  • Инъекция объектов PHP: Суть атаки, при которой сериализованный объект PHP передаётся в приложение.
  • Gadget Chain: Последовательность классов и методов в кодовой базе приложения (в данном случае Crypt_GPG_Engine), которая может быть злоупотреблена процессом десериализации для выполнения непреднамеренных действий.
  • Повреждение сессии: Метод, используемый для внедрения вредоносного объекта в пользовательскую сессию на стороне сервера.

  • 🎯 Лаборатория симуляции в реальном времени

    Этот репозиторий содержит уязвимый экземпляр Roundcube, готовый к эксплуатации. Лабораторию можно запустить мгновенно в облаке или на локальной машине.

    Метод 1: Запуск в GitHub Codespaces (Рекомендуется)

    Это самый простой способ начать работу. Он предоставляет предварительно настроенную облачную среду в вашем браузере.

    1. Запустите Codespace: Нажмите на значок "Open in GitHub Codespaces" в верхней части этого README. Open in GitHub Codespaces

    2. Дождитесь настройки: GitHub подготовит вашу среду. После завершения появится терминал.

    3. Запустите уязвимые сервисы: В терминале VS Code выполните следующую одну команду:

      root@kitploit:~
      docker compose up
      

      Это запустит уязвимый экземпляр Roundcube, почтовый сервер и базу данных. Появится вкладка "Ports". Нажмите на ссылку порта 8080, чтобы открыть Roundcube в новой вкладке браузера.

    4. Выполните эксплуатацию:

      • Откройте новый терминал в вашем Codespace (нажмите значок + на панели терминала).
      • Следуйте инструкциям в разделе "🚀 Как запустить эксплойт" ниже.

    Метод 2: Локальный запуск

    Запустите всю лабораторию на своей машине с помощью Docker.

    Предварительные требования:

    • Docker установлен.
    • Docker Compose установлен.

    Инструкции:

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
      cd CVE-2025-49113-Simulation
      
    2. Запустите уязвимые сервисы: В терминале выполните команду:

      root@kitploit:~
      docker compose up
      
    3. Доступ к Roundcube: Откройте веб-браузер и перейдите по адресу http://localhost:9876.

    4. Выполните эксплуатацию:

      • Откройте новое, отдельное окно терминала.
      • Следуйте инструкциям в следующем разделе.
    Скачать инструмент