Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49113 — Python exploit for CVE-2025-49113,通过在文件上传功能中进行 PHP 对象反序列化,在 Roundcube 网络邮件上实现远程代码执行。 | Kitploit
工具/GitHubGitHub/joelp03/cve-2025-49113
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubjoelp03/cve-2025-49113

CVE-2025-49113

Python exploit for CVE-2025-49113,通过在文件上传功能中进行 PHP 对象反序列化,在 Roundcube 网络邮件上实现远程代码执行。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49113 Roundcube 漏洞利用

一款针对 CVE-2025-49113 的 Python 利用工具,利用 Roundcube webmail 中的一个漏洞,通过 PHP 对象反序列化实现远程代码执行。

概述

该利用工具利用了 Roundcube 文件上传功能中的一个反序列化漏洞。它通过构造 GPG 配置 payload 在目标服务器上实现远程代码执行。

功能特性

  • 自动认证 Roundcube
  • CSRF token 提取与处理
  • 会话管理
  • PHP 对象反序列化 payload 生成
  • 通过 GPG 配置注入实现远程命令执行

使用方法

root@kitploit:~
python exploit.py -t <target_url> -u <username> -p <password> -c <command>

参数

  • -t, --target: 目标 Roundcube 基础 URL(例如 http://example.com/roundcube)
  • -u, --user: 有效用户名用于认证
  • -p, --password: 指定用户的密码
  • -c, --command: 要在目标服务器上执行的 Shell 命令

示例

root@kitploit:~
python exploit.py -t http://target.com/roundcube -u [email] -p [password] -c "whoami"

工作原理

  1. 身份认证:使用提供的凭据登录 Roundcube
  2. 会话管理:提取和管理会话 cookie
  3. Payload 生成:创建包含恶意 GPG 配置的序列化 PHP 对象
  4. 文件上传:以上传 payload 作为文件名上传精心构造的图像文件
  5. 代码执行:反序列化通过 GPG 配置触发命令执行

技术细节

该利用工具针对 Crypt_GPG_Engine 类的反序列化漏洞:

  • 构造 base64 编码的 shell 命令
  • 将其嵌入到序列化的 PHP 对象中
  • 在文件上传时将对象用作文件名
  • 在文件处理过程中触发反序列化

免责声明

此工具仅供教育和授权安全测试使用。仅在你拥有或已获得明确测试许可的系统上使用此利用工具。未经授权访问计算机系统是非法的。

CVE 信息

  • CVE ID: CVE-2025-49113
  • Affected Software: Roundcube Webmail
  • Vulnerability Type: PHP 对象反序列化导致 RCE
  • Severity: 严重

许可

此代码仅供教育目的提供。请负责任地使用,并遵守适用法律法规。

下载工具