Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25512-PoC-Group-Office-Authenticated-RCE — Exploit di esecuzione remota di codice autenticato per Group-Office tramite il gestore degli allegati TNEF, che prende di mira CVE-2026-25512 con iniezione di comandi del sistema operativo. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2026-25512-poc-group-office-authenticated-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmbanyamer/cve-2026-25512-poc-group-office-authenticated-rce

CVE-2026-25512-PoC-Group-Office-Authenticated-RCE

Exploit di esecuzione remota di codice autenticato per Group-Office tramite il gestore degli allegati TNEF, che prende di mira CVE-2026-25512 con iniezione di comandi del sistema operativo.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25512 PoC – Group-Office RCE autenticato tramite gestore TNEF

Autore: Mohammed Idrees Banyamer
Handle: @banyamer_security
GitHub: mbanyamer
Data: 04 febbraio 2026

Titolo dell'exploit

Group-Office (Intermesh) < 26.0.4 – RCE autenticato tramite gestore allegati TNEF

CVE

CVE-2026-25512

CWE

CWE-78 (Iniezione di comandi nel sistema operativo)

Vendor

Intermesh / Group-Office

Versioni vulnerabili

< 26.0.4 (interessa anche alcuni rami 25.x / 6.8.x)

Versioni corrette

26.0.5 / 25.0.82 / 6.8.150

Commit della patch

6c612deca97a6cd2a1bd4feea0ce7e8e9d907792

GHSA

GHSA-579w-jvg7-frr4

Gravità

Alta (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Descrizione

Le versioni di Group-Office precedenti alla 26.0.4 sono vulnerabili a iniezione di comandi nel sistema operativo autenticata nell'endpoint:

Scarica lo strumento