Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbanyamer/cve-2026-25512-poc-group-office-authenticated-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmbanyamer/cve-2026-25512-poc-group-office-authenticated-rce

CVE-2026-25512-PoC-Group-Office-Authenticated-RCE

Exploit d'exécution de code à distance authentifiée pour Group-Office via le gestionnaire de pièces jointes TNEF, ciblant CVE-2026-25512 avec injection de commandes système.

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2026-25512 – RCE authentifié dans Group-Office via le gestionnaire TNEF

Auteur : Mohammed Idrees Banyamer
Pseudo : @banyamer_security
GitHub : mbanyamer
Date : 04 février 2026

Titre de l'exploit

Group-Office (Intermesh) < 26.0.4 – RCE authentifié via le gestionnaire de pièces jointes TNEF

CVE

CVE-2026-25512

CWE

CWE-78 (Injection de commandes système)

Éditeur

Intermesh / Group-Office

Versions vulnérables

< 26.0.4 (concerne également certaines branches 25.x / 6.8.x)

Versions corrigées

26.0.5 / 25.0.82 / 6.8.150

Commit du correctif

6c612deca97a6cd2a1bd4feea0ce7e8e9d907792

GHSA

GHSA-579w-jvg7-frr4

Sévérité

Élevée (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Description

Les versions de Group-Office antérieures à 26.0.4 sont vulnérables à une injection de commandes système authentifiée dans le point de terminaison :

Télécharger l’outil