
Подробный отчет об уязвимости и руководство по эксплуатации для CVE-2025-49113, RCE через десериализацию PHP-объектов в Roundcube Webmail, включая шаги Metasploit и анализ.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ — ОТВЕТСТВЕННОЕ ИСПОЛЬЗОВАНИЕ
Этот материал предназначен исключительно для образовательных и исследовательских целей.
Строго запрещается использование информации и инструментов, описанных здесь, для любой незаконной или вредоносной деятельности.
Автор не несёт ответственности за неправомерное использование этого содержимого.
Этот репозиторий содержит подробный отчёт об уязвимости CVE-2025-49113, критической ошибке удалённого выполнения кода (RCE) из-за десериализации объектов PHP, которая затрагивает версии Roundcube Webmail до 1.6.10.
Цель этого проекта — служить образовательным и исследовательским ресурсом, демонстрируя, как можно выявить и использовать уязвимость в контролируемой среде.
Для получения полной информации об этой уязвимости, включая развёртывание сервиса, шаги эксплуатации с помощью Metasploit Framework и подробный анализ, пожалуйста, обратитесь к следующему PDF-документу: