Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49113 — PoC для CVE-2025-49113 | Kitploit
Инструменты/GitHubGitHub/zwique/cve-2025-49113
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubzwique/cve-2025-49113

CVE-2025-49113

PoC для CVE-2025-49113

Репозиторий
50 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-49113 – Roundcube Remote Code Execution (RCE) PoC

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2025-49113, критической уязвимости удалённого выполнения кода в Roundcube Webmail версий до 1.5.10 и 1.6.11. Уязвимость возникает из-за небезопасной десериализации PHP-объектов в сценарии upload.php, что позволяет аутентифицированным пользователям выполнять произвольный код на сервере.

⚠️ Дисклеймер: Этот PoC предназначен только для образовательных целей. Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование может быть незаконным.


Обзор уязвимости

  • CVE ID: CVE-2025-49113
  • CVSS v3.1 Base Score: 9.9 (критический)
  • Затронутые версии:
    • Roundcube 1.5.0 – 1.5.9
    • Roundcube 1.6.0 – 1.6.10
  • Тип уязвимости: удалённое выполнение кода через небезопасную десериализацию PHP-объектов
  • Воздействие: позволяет аутентифицированным пользователям выполнять произвольный код на сервере

Подробную информацию см. в записи NVD CVE-2025-49113.


PoC-скрипт: exp.py

Скрипт exp.py демонстрирует эксплуатацию этой уязвимости. Он отправляет специально сформированный запрос к уязвимой конечной точке upload.php, активируя ошибку десериализации и выполняя указанную команду на сервере.

Требования

pip -r install requirements.txt

Использование

root@kitploit:~
python3 exp.py <target_url> <username> <password> <command>

Пример

root@kitploit:~
python3 exp.py http://mail.website.com admin password "id"
Screenshot 2025-08-24 at 20 53 50 Screenshot 2025-08-24 at 20 53 31

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-49113
  • https://github.com/hakaioffsec/CVE-2025-49113-exploit
  • https://github.com/fearsoff-org/CVE-2025-49113
Скачать инструмент