
Detaillierter Bildungsbericht und Proof-of-Concept für CVE-2025-49113, eine PHP-Deserialisierungs-RCE-Sicherheitslücke in Roundcube Webmail bis Version 1.6.10, mit Metasploit-Ausnutzungsschritten.

⚠️ WICHTIGER HINWEIS — VERANTWORTUNGSVOLLE NUTZUNG
Dieses Material dient ausschließlich zu Bildungs- und Forschungszwecken.
Die Nutzung der hier beschriebenen Informationen und Werkzeuge für illegale oder bösartige Aktivitäten ist strengstens untersagt.
Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieses Inhalts.
Dieses Repository enthält einen ausführlichen Bericht über die Schwachstelle CVE-2025-49113, eine kritische Sicherheitslücke zur Remote-Code-Ausführung (RCE) durch Deserialisierung von PHP-Objekten, die Roundcube Webmail-Versionen bis einschließlich 1.6.10 betrifft.
Der Zweck dieses Projekts ist es, als Bildungs- und Forschungsressource zu dienen, die zeigt, wie die Schwachstelle in einer kontrollierten Umgebung identifiziert und ausgenutzt werden kann.
Um auf die vollständigen Informationen zu dieser Schwachstelle zuzugreifen, einschließlich der Bereitstellung des Dienstes, der Exploit-Schritte mit Metasploit Framework und einer detaillierten Analyse, konsultieren Sie bitte das folgende PDF-Dokument: