TGViewer
true_security true_security @true_sec · 2.44K subscribers
Post #150 2.82K
poc_CVE-2025-49113-FileCookieJar.php9.7 KB
С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь.

Есть такая Post-Auth RCE via PHP Object Deserialization в roundcube ≤ 1.6.10 - CVE-2025-49113, собственно подробности и poc по ссылке: https://github.com/fearsoff-org/CVE-2025-49113/

В poc используется гаджет Crypt_GPG_Engine, который вызывает proc_open. В некоторых случаях proc_open запрещен через директиву disable_functions в php.ini.

На помощь может прийти гаджет FileCookieJar из либы GuzzleHttp. FileCookieJar записывает файл через file_put_contents(). Чем мы и воспользуемся..
Выкладываю POC c реализацией уязвимости через гаджет FileCookieJar.
  • ❤ 3
  • 🔥 3
More from @true_sec
  1. Dec 29, 2025Просто шикарная статья
  2. Dec 29, 2025🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файлов Исследо…
  3. Dec 22, 2025lpe через ненастроенный zabbix agent. Если в файле конфигурации (zabbix_agentd.conf) в дир…
  4. Dec 4, 2025🔥 10/10 React4shell В официальном блоге React только что выкатили пост про CVE-2025-55182…
  5. Dec 4, 2025Пупупу
  6. Dec 2, 2025Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →