Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49113-Simulation — 容器化的实验室环境,用于模拟和利用Roundcube Webmail中通过PHP对象反序列化和gadget链实现的后认证RCE漏洞(CVE-2025-49113)。 | Kitploit
工具/GitHubGitHub/hackmelocal/cve-2025-49113-simulation
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubhackmelocal/cve-2025-49113-simulation

CVE-2025-49113-Simulation

容器化的实验室环境,用于模拟和利用Roundcube Webmail中通过PHP对象反序列化和gadget链实现的后认证RCE漏洞(CVE-2025-49113)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

Roundcube RCE 实验室 (CVE-2025-49113)

Open in GitHub Codespaces License: MIT

一个动手实践的、容器化的实验室环境,用于模拟和利用 Roundcube Webmail 中一个严重的认证后 RCE 漏洞,编号为 CVE-2025-49113。

📖 关于该漏洞

本实验演示了一个针对 Roundcube 网络邮件客户端的复杂攻击链。该漏洞是一个 认证后远程代码执行 (Post-Authentication RCE),由对 PHP 会话数据的不当处理导致 PHP 对象反序列化 (PHP Object Deserialization) 而引发。

已认证的攻击者可以构造一个恶意的 PHP 对象,通过图片上传等端点将其注入服务器的会话数据,然后在执行看似无害的操作(如注销)时触发其反序列化,从而强制服务器执行攻击者提供的任意代码。

关键概念

  • PHP 对象注入 (PHP Object Injection): 攻击的核心,将序列化的 PHP 对象传入应用程序。
  • 小工具链 (Gadget Chain): 应用程序代码库中的一系列类和方法(本例中为 Crypt_GPG_Engine),可被反序列化过程滥用以执行意外操作。
  • 会话破坏 (Session Corruption): 用于将恶意对象注入用户服务器端会话的技术。

🎯 实时模拟实验室

本仓库包含一个可被利用的脆弱 Roundcube 实例。该实验室可立即在云端或本地机器上运行。

方法 1:在 GitHub Codespaces 中运行(推荐)

这是上手最快的方式。它会在浏览器中提供一个预配置的云端环境。

  1. 启动 Codespace: 点击本 README 顶部的 "Open in GitHub Codespaces" 徽章。 Open in GitHub Codespaces

  2. 等待设置: GitHub 会准备你的环境。完成后,会显示一个终端。

  3. 启动脆弱服务: 在 VS Code 终端中,运行以下单条命令:

    root@kitploit:~
    docker compose up
    

    这将启动脆弱的 Roundcube 实例、一个邮件服务器和一个数据库。你会看到 "Ports" 选项卡出现。点击 Port 8080 的链接,在新浏览器标签页中打开 Roundcube。

  4. 执行漏洞利用:

    • 在你的 Codespace 中打开一个 新终端(点击终端面板上的 + 图标)。
    • 按照下方 "🚀 如何运行漏洞利用" 部分的说明操作。

方法 2:在本地运行

在本地机器上使用 Docker 运行整个实验室。

前提条件:

  • 已安装 Docker。
  • 已安装 Docker Compose。

操作步骤:

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2025-49113-Simulation.git
    cd CVE-2025-49113-Simulation
    
  2. 启动脆弱服务: 在终端中运行命令:

    root@kitploit:~
    docker compose up
    
  3. 访问 Roundcube: 打开网页浏览器,导航至 http://localhost:9876。

  4. 执行漏洞利用:

    • 打开一个 新的、独立的终端窗口。
    • 按照下一节的说明操作。
下载工具