Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2025-49113 — 概念验证PHP利用程序,针对CVE-2025-49113,一个Roundcube Webmail中通过/settings/upload.php端点的PHP对象反序列化导致的远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/rasool13x/exploit-cve-2025-49113
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubrasool13x/exploit-cve-2025-49113

exploit-CVE-2025-49113

概念验证PHP利用程序,针对CVE-2025-49113,一个Roundcube Webmail中通过/settings/upload.php端点的PHP对象反序列化导致的远程代码执行漏洞。

查看仓库
321年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49113 PoC 仓库

CVE-2025-49113 概述

CVE-2025-49113 是一个影响 Roundcube Webmail 1.5.10 及 1.6.11 之前版本的关键漏洞。该漏洞于 2025 年发现,允许通过 /settings/upload.php 端点的 PHP 对象反序列化实现远程代码执行(RCE)。漏洞源于对 _from 参数的不当处理,已认证用户可利用此参数在服务器上执行任意代码。该问题风险极高,可能使攻击者获得未授权访问、窃取数据或完全控制服务器。该漏洞已在 2025 年 6 月发布的安全更新中被修复,受影响版本为 Roundcube 1.5.10(LTS)和 1.6.11。

漏洞利用说明

本仓库包含一个用 PHP 编写的概念验证(PoC)漏洞利用程序,用于演示 CVE-2025-49113 漏洞。该脚本利用 PHP 对象反序列化创建恶意负载,在目标服务器上写入文件(test_poc.txt)。工作原理如下:

  • 设置:脚本向 Roundcube 的 /settings/upload.php 端点发送精心构造的请求,在 _from 参数中嵌入序列化的 EvilObject 类。
  • 负载:EvilObject 类定义了一个文件名(例如 /home/public_html/test_poc.txt)以及包含时间戳的内容,通过 __destruct 方法在反序列化时执行文件写入。
  • 执行:脚本使用 cURL 以有效的 roundcube_sessid Cookie 进行身份验证,并发送负载。在存在漏洞的服务器上,这将导致创建指定文件。
  • 输出:成功通过“File written successfully”消息确认,服务器响应保存到 response.html 以便调试。

该 PoC 已于 2025 年 6 月 5 日成功测试,文件创建在 public_html 目录中。注意:需要有效的会话 Cookie,并且目标路径必须对 Web 服务器用户可写。

安全建议

为降低 CVE-2025-49113 的风险,请遵循以下步骤:

  • 更新 Roundcube:立即升级至 1.5.10(LTS)或 1.6.11 版本,其中包含此漏洞的补丁。从 roundcube.net 下载最新版本。
  • 限制访问:使用 Web 应用防火墙(WAF)或 .htaccess 规则限制对 /settings/upload.php 端点的访问。
  • 更改密码:更新所有 Roundcube 用户的密码以防止未授权访问。
  • 监控日志:定期检查服务器日志(例如 /var/log/litespeed/error.log)以发现可疑活动。
  • 应用最小权限原则:确保 Web 服务器用户(例如 www-data 或 nobody)拥有最小权限,避免对敏感目录赋予宽泛写权限(例如 0777)。
  • 禁用未使用的功能:如果可能,请禁用 settings 上传功能。

警告:此 PoC 仅供教育用途。未经授权利用此漏洞属违法行为,并可能触犯当地法律。

Rasool13x :)

下载工具