
Rapport de vulnérabilité détaillé et guide d'exploitation pour CVE-2025-49113, une RCE par désérialisation d'objet PHP dans Roundcube Webmail, y compris les étapes Metasploit et l'analyse.

⚠️ AVIS IMPORTANT — USAGE RESPONSABLE
Ce matériel est uniquement destiné à des fins éducatives et de recherche.
L'utilisation des informations et des outils décrits ici pour toute activité illégale ou malveillante est strictement interdite.
L'auteur décline toute responsabilité en cas d'utilisation abusive de ce contenu.
Ce dépôt contient un rapport détaillé sur la vulnérabilité CVE-2025-49113, une faille critique d'exécution de code à distance (RCE) par désérialisation d'objets PHP affectant les versions de Roundcube Webmail jusqu'à la 1.6.10.
Le but de ce projet est de servir de ressource éducative et de recherche, démontrant comment la vulnérabilité peut être identifiée et exploitée dans un environnement contrôlé.
Pour accéder à l'information complète sur cette vulnérabilité, incluant le déploiement du service, les étapes d'exploitation avec Metasploit Framework, et une analyse détaillée, veuillez consulter le document PDF suivant :