Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 | Kitploit
Инструменты/GitHubGitHub/joelp03/cve-2025-49113
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49113 Эксплойт для Roundcube

Python-эксплойт для CVE-2025-49113, нацеленный на уязвимость в веб-почте Roundcube, которая позволяет выполнять удалённый код через десериализацию PHP-объектов.

Обзор

Этот эксплойт использует уязвимость десериализации в функциональности загрузки файлов Roundcube. Он применяет специально сформированную полезную нагрузку с конфигурацией GPG для достижения удалённого выполнения кода на целевом сервере.

Возможности

  • Автоматическая аутентификация в Roundcube
  • Извлечение и обработка CSRF-токена
  • Управление сессиями
  • Генерация полезной нагрузки для десериализации PHP-объектов
  • Удалённое выполнение команд через внедрение конфигурации GPG

Использование

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

Параметры

  • -t, --target: Базовый URL Roundcube (например, http://example.com/roundcube)
  • -u, --user: Действительное имя пользователя для аутентификации
  • -p, --password: Пароль указанного пользователя
  • -c, --command: Команда оболочки для выполнения на целевом сервере

Пример

root@kitploit:~
python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

Принцип работы

  1. Аутентификация: Выполняет вход в Roundcube с использованием предоставленных учётных данных
  2. Управление сессиями: Извлекает и управляет файлами cookie сессии
  3. Генерация полезной нагрузки: Создаёт сериализованный PHP-объект, содержащий вредоносную конфигурацию GPG
  4. Загрузка файла: Загружает специально сформированный файл изображения с полезной нагрузкой в качестве имени файла
  5. Выполнение кода: Десериализация запускает выполнение команды через конфигурацию GPG

Технические детали

Эксплойт нацелен на уязвимость десериализации класса Crypt_GPG_Engine путём:

  • Формирования команды оболочки в кодировке base64
  • Встраивания её в сериализованный PHP-объект
  • Использования объекта в качестве имени файла при загрузке
  • Запуска десериализации во время обработки файла

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте этот эксплойт только на системах, которыми вы владеете, или на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным.

Информация о CVE

  • Идентификатор CVE: CVE-2025-49113
  • Затронутое ПО: Roundcube Webmail
  • Тип уязвимости: Десериализация PHP-объектов, приводящая к RCE
  • Критичность: Критическая

Лицензия

Этот код предоставлен в образовательных целях. Используйте ответственно и в соответствии с действующими законами и нормативными актами.

Скачать инструмент