
Informe detallado de vulnerabilidad y guía de explotación para CVE-2025-49113, un RCE por deserialización de objetos PHP en Roundcube Webmail, que incluye pasos de Metasploit y análisis.

⚠️ AVISO IMPORTANTE — USO RESPONSABLE
Este material es únicamente para fines educativos y de investigación.
Se prohíbe estrictamente el uso de la información y las herramientas aquí descritas para cualquier actividad ilegal o maliciosa.
El autor no se hacen responsables por el uso indebido de este contenido.
Este repositorio contiene un informe detallado sobre la vulnerabilidad CVE-2025-49113, una falla crítica de ejecución remota de código (RCE) por deserialización de objetos PHP que afecta a las versiones de Roundcube Webmail hasta la 1.6.10.
El propósito de este proyecto es servir como un recurso educativo y de investigación, demostrando cómo se puede identificar y explotar la vulnerabilidad en un entorno controlado.
Para acceder a la información completa sobre esta vulnerabilidad, incluyendo el despliegue del servicio, los pasos de explotación con Metasploit Framework, y un análisis detallado, por favor, consulta el siguiente documento PDF: