Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 — Python-эксплойт для CVE-2025-49113, обеспечивающий удалённое выполнение кода в веб-почте Roundcube через десериализацию PHP-объектов в функциональности загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/joelp03/cve-2025-49113
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Python-эксплойт для CVE-2025-49113, обеспечивающий удалённое выполнение кода в веб-почте Roundcube через десериализацию PHP-объектов в функциональности загрузки файлов.

Репозиторий
11111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49113 Эксплойт для Roundcube

Python-эксплойт для CVE-2025-49113, нацеленный на уязвимость в веб-почте Roundcube, которая позволяет выполнять удалённый код через десериализацию PHP-объектов.

Обзор

Этот эксплойт использует уязвимость десериализации в функциональности загрузки файлов Roundcube. Он применяет специально сформированную полезную нагрузку с конфигурацией GPG для достижения удалённого выполнения кода на целевом сервере.

Возможности

  • Автоматическая аутентификация в Roundcube
  • Извлечение и обработка CSRF-токена
  • Управление сессиями
  • Генерация полезной нагрузки для десериализации PHP-объектов
  • Удалённое выполнение команд через внедрение конфигурации GPG

Использование

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

Параметры

  • -t, --target: Базовый URL Roundcube (например, http://example.com/roundcube)
  • -u, --user: Действительное имя пользователя для аутентификации
  • -p, --password: Пароль указанного пользователя
  • -c, --command: Команда оболочки для выполнения на целевом сервере
  • Пример

    root@kitploit:~
    python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"
    

    Принцип работы

    1. Аутентификация: Выполняет вход в Roundcube с использованием предоставленных учётных данных
    2. Управление сессиями: Извлекает и управляет файлами cookie сессии
    3. Генерация полезной нагрузки: Создаёт сериализованный PHP-объект, содержащий вредоносную конфигурацию GPG
    4. Загрузка файла: Загружает специально сформированный файл изображения с полезной нагрузкой в качестве имени файла
    5. Выполнение кода: Десериализация запускает выполнение команды через конфигурацию GPG

    Технические детали

    Эксплойт нацелен на уязвимость десериализации класса Crypt_GPG_Engine путём:

    • Формирования команды оболочки в кодировке base64
    • Встраивания её в сериализованный PHP-объект
    • Использования объекта в качестве имени файла при загрузке
    • Запуска десериализации во время обработки файла

    Отказ от ответственности

    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте этот эксплойт только на системах, которыми вы владеете, или на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным.

    Информация о CVE

    • Идентификатор CVE: CVE-2025-49113
    • Затронутое ПО: Roundcube Webmail
    • Тип уязвимости: Десериализация PHP-объектов, приводящая к RCE
    • Критичность: Критическая

    Лицензия

    Этот код предоставлен в образовательных целях. Используйте ответственно и в соответствии с действующими законами и нормативными актами.

    Скачать инструмент