Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/l4f2s4/cve-2025-49113_exploit_cookies
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
l4f2s4/cve-2025-49113_exploit_cookies

CVE-2025-49113_exploit_cookies

针对Roundcube Webmail(CVE-2025-49113)的认证远程代码执行漏洞利用,通过不安全的反序列化实现。包括会话注入、小工具链传递和shell命令执行。

查看仓库
1111个月前尚未审核
分享

CVE-2025-49113 - Roundcube Webmail 远程代码执行漏洞

技术概述

CVE-2025-49113 是 Roundcube Webmail 中的一个严重的不安全反序列化漏洞,可导致经过身份验证的远程代码执行。该漏洞源于文件上传操作期间对序列化 PHP 对象处理不当。

漏洞分析

  • 根本原因:文件上传功能中对用户可控数据进行不安全的反序列化
  • 攻击向量:包含恶意序列化 PHP 对象的特制文件上传请求
  • 技术细节:
    • 位于 program/steps/mail/attach.inc 中
    • 处理 _file 参数元数据时未进行适当的验证
    • 结合了两种注入技术:
      1. 通过 _form 参数进行 PHP 会话注入
      2. 通过 filename 参数进行恶意对象注入

受影响版本

  • Roundcube Webmail 1.5.0 至 1.5.9
  • Roundcube Webmail 1.6.0 至 1.6.10
  • 利用前提条件

    • PHP 7.0 或更高版本
    • 已启用 cURL 扩展
    • 有效的已认证会话凭据
    • 可访问文件上传功能

    利用机制

    技术流程

    1. 版本验证:通过响应模式验证易受攻击的版本
    2. 身份验证绕过:使用提供的会话 Cookie 进行身份验证
    3. 载荷投递:
      • 构造带有 PNG 图像的 multipart/form-data 请求
      • 将恶意序列化 PHP 对象注入 filename 参数
      • 通过 _form 参数注入会话操纵
    4. 触发反序列化:
      • 文件处理期间触发易受攻击的反序列化例程
      • 对象反序列化期间执行 gadget 链
    5. 命令执行:利用 system() 函数执行 shell 命令

    代码执行流程

    root@kitploit:~
    // Simplified exploitation flow
    $target_url = $base_url . "?_task=mail&_action=upload&_form=injected_session_data";
    $post_data = [
        '_file' => '{"name":"malicious_object_gadget","path":"..."}',
        'file' => curl_file_create('fake.png', 'image/png', 'exploit.png')
    ];
    $response = curl_exec($target_url, $post_data);
    // Vulnerable deserialization occurs in attach.inc processing
    // Gadget chain triggers command execution: system($_POST['cmd']);
    

    使用说明

    命令语法

    root@kitploit:~
    php CVE-2025-49113-exploit_cookies.php <url> <cookies> <command>
    

    参数

    参数描述示例
    <url>Roundcube 安装的基础 URLhttps://mail.example.com/roundcube/
    <cookies>有效的会话 Cookieroundcube_sessid=abc123; roundcube_sessauth=xyz456
    <command>要执行的系统命令id 或 whoami

    执行示例

    root@kitploit:~
    php CVE-2025-49113-exploit_cookies.php \
        https://mail.example.com/roundcube/ \
        "roundcube_sessid=abc123; roundcube_sessauth=xyz456" \
        "cat /etc/passwd"
    

    检测与缓解

    失陷指标

    • 带有序列化数据的异常文件上传请求
    • Web 服务器用户产生了意外进程
    • Roundcube 或 Web 服务器日志中出现异常条目

    缓解策略

    1. 立即行动:升级到 Roundcube 1.6.11 或更高版本
    2. 临时解决方案:为文件上传实施输入验证过滤器
    3. 网络控制:
      • 限制对管理界面的访问
      • 部署具备反序列化攻击检测的 WAF
    4. 监控:增强文件上传操作的日志记录

    参考资料

    • NIST NVD 条目
    • Roundcube 安全公告
    • 原始研究
    • 漏洞利用代码参考
    • 技术分析

    法律与道德注意事项

    此信息仅供教育目的使用。未经明确许可对系统进行未授权测试属于违法行为。在进行安全评估之前,务必获得适当的授权。作者和发布者不对任何滥用此信息的行为承担责任。

    下载工具