
概念验证,演示通过不安全的反序列化在Roundcube中实现远程代码执行(CVE-2025-49113)。
一个针对 CVE-2025-49113 (Roundcube Webmail 远程代码执行漏洞) 的概念验证利用。
该利用程序针对 Roundcube Webmail 1.5.0 至 1.6.10 版本中的一个反序列化漏洞。该漏洞允许经过身份验证的攻击者在服务器上执行任意代码。
php CVE-2025-49113.php <url> <username> <password> <command>
<url>: Roundcube 安装的基础 URL(例如 http://localhost/roundcube/)<username>: Roundcube 用户名<password>: Roundcube 密码<command>: 在目标系统上执行的命令php CVE-2025-49113.php http://localhost/roundcube/ admin password "id"

此工具仅用于教育和研究目的。请仅在你拥有所有权或明确授权测试的系统上使用。作者不对任何滥用或由此程序造成的损害承担责任。
QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并向客户发出安全威胁警报,确保透明度和对潜在风险的快速响应。如果客户系统被发现存在漏洞,他们将立即收到通知和全面的报告,以便采取保护措施。了解更多
Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟以及安全开发实践,以主动保护客户资产免受不断演变的网络威胁。
此利用程序严格提供用于教育和研究目的。未经明确许可,禁止针对目标未经授权使用此工具。Hakai Security 和 QuimeraX 对使用此利用程序造成的任何滥用或损害不承担任何责任。