Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25512-PoC-Group-Office-Authenticated-RCE — Ausnutzung authentifizierter Remote-Codeausführung für Group-Office über den TNEF-Anhangshandler, die auf CVE-2026-25512 mit OS-Befehlsinjektion abzielt. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-25512-poc-group-office-authenticated-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmbanyamer/cve-2026-25512-poc-group-office-authenticated-rce

CVE-2026-25512-PoC-Group-Office-Authenticated-RCE

Ausnutzung authentifizierter Remote-Codeausführung für Group-Office über den TNEF-Anhangshandler, die auf CVE-2026-25512 mit OS-Befehlsinjektion abzielt.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25512 PoC – Group-Office Authentifizierte RCE über TNEF-Handler

Autor: Mohammed Idrees Banyamer
Handle: @banyamer_security
GitHub: mbanyamer
Datum: 04. Februar 2026

Exploit-Titel

Group-Office (Intermesh) < 26.0.4 – Authentifizierte RCE über TNEF-Anhang-Handler

CVE

CVE-2026-25512

CWE

CWE-78 (OS-Befehlsinjektion)

Hersteller

Intermesh / Group-Office

Verwundbare Versionen

< 26.0.4 (betrifft auch einige 25.x / 6.8.x-Zweige)

Behobene Versionen

26.0.5 / 25.0.82 / 6.8.150

Patch-Commit

6c612deca97a6cd2a1bd4feea0ce7e8e9d907792

GHSA

GHSA-579w-jvg7-frr4

Schweregrad

Hoch (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Beschreibung

Group-Office-Versionen vor 26.0.4 sind anfällig für authentifizierte OS-Befehlsinjektion im Endpunkt:

Tool herunterladen