Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-49113_exploit_cookies — Эксплойт аутентифицированного удаленного выполнения кода для Roundcube Webmail (CVE-2025-49113) через небезопасную десериализацию. Включает внедрение сеанса, доставку цепочки гаджетов и выполнение команд оболочки. | Kitploit
Эксплойт аутентифицированного удаленного выполнения кода для Roundcube Webmail (CVE-2025-49113) через небезопасную десериализацию. Включает внедрение сеанса, доставку цепочки гаджетов и выполнение команд оболочки.
CVE-2025-49113 - Уязвимость удаленного выполнения кода в Roundcube Webmail
Технический обзор
CVE-2025-49113 — это критическая уязвимость небезопасной десериализации в Roundcube Webmail, которая позволяет аутентифицированное удаленное выполнение кода. Уязвимость возникает из-за некорректной обработки сериализованных PHP-объектов во время операций загрузки файлов.
Анализ уязвимости
Основная причина: Небезопасная десериализация данных, контролируемых пользователем, в функциональности загрузки файлов
Эта информация предоставлена исключительно в образовательных целях. Несанкционированное тестирование систем без явного разрешения незаконно. Всегда получайте надлежащее разрешение перед проведением оценки безопасности. Авторы и издатели не несут ответственности за любое неправомерное использование этой информации.