

⚠️ تنبيه مهم — الاستخدام المسؤول
هذه المادة مخصصة حصريًا لأغراض تعليمية وبحثية.
يُحظر تمامًا استخدام المعلومات والأدوات الموضحة هنا في أي نشاط غير قانوني أو خبيث.
المؤلف غير مسؤول عن إساءة استخدام هذا المحتوى.
يحتوي هذا المستودع على تقرير مفصّل حول الثغرة الأمنية CVE-2025-49113، وهي خلل حرج في تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل كائنات PHP، ويؤثر على إصدارات Roundcube Webmail حتى الإصدار 1.6.10.
الغرض من هذا المشروع هو تقديم مورد تعليمي وبحثي، يوضح كيفية تحديد الثغرة واستغلالها في بيئة خاضعة للتحكم.
للوصول إلى المعلومات الكاملة حول هذه الثغرة الأمنية، بما في ذلك نشر الخدمة، وخطوات الاستغلال باستخدام Metasploit Framework، وتحليل مفصّل، يرجى الاطلاع على مستند PDF التالي: