Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25512-PoC-Group-Office-Authenticated-RCE — Exploit de ejecución remota de código autenticado para Group-Office a través del manejador de adjuntos TNEF, dirigido a CVE-2026-25512 con inyección de comandos del sistema operativo. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2026-25512-poc-group-office-authenticated-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmbanyamer/cve-2026-25512-poc-group-office-authenticated-rce

CVE-2026-25512-PoC-Group-Office-Authenticated-RCE

Exploit de ejecución remota de código autenticado para Group-Office a través del manejador de adjuntos TNEF, dirigido a CVE-2026-25512 con inyección de comandos del sistema operativo.

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2026-25512 – RCE autenticado en Group-Office mediante el manejador TNEF

Autor: Mohammed Idrees Banyamer
Handle: @banyamer_security
GitHub: mbanyamer
Fecha: 04 de febrero de 2026

Título del exploit

Group-Office (Intermesh) < 26.0.4 – RCE autenticado mediante el manejador de adjuntos TNEF

CVE

CVE-2026-25512

CWE

CWE-78 (Inyección de comandos del sistema operativo)

Proveedor

Intermesh / Group-Office

Versiones vulnerables

< 26.0.4 (también afecta a algunas ramas 25.x / 6.8.x)

Versiones corregidas

26.0.5 / 25.0.82 / 6.8.150

Commit del parche

6c612deca97a6cd2a1bd4feea0ce7e8e9d907792

GHSA

GHSA-579w-jvg7-frr4

Severidad

Alta (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Descripción

Las versiones de Group-Office anteriores a la 26.0.4 son vulnerables a inyección de comandos del sistema operativo autenticada en el endpoint:

Descargar herramienta