
Questo repository contiene un Proof of Concept (PoC) orientato alla ricerca relativo al problema di sicurezza CVE-2025-63406, che riguarda la piattaforma GroupOffice.
Lo scopo di questo progetto è studiare e comprendere il comportamento della vulnerabilità, assistere i team di sicurezza nella valutazione del rischio e aiutare a validare patch e mitigazioni in ambienti controllati.
⚠️ Avviso Importante
Questo PoC è fornito esclusivamente per ricerca di sicurezza autorizzata, audit e analisi didattica.
Non deve essere utilizzato contro sistemi senza esplicita autorizzazione.
CVE-2025-63406 descrive una condizione in cui la gestione interna degli oggetti di GroupOffice — in particolare le entità FieldSet, Field e Task — può portare a comportamenti indesiderati in determinate circostanze.
Questo progetto mira a:
Il codice sorgente fornito si concentra sul flusso logico, non sull'abilitazione allo sfruttamento.
Lo script PoC dimostra:
/api/jmap.php).Questa struttura è pensata per l'analisi e la comprensione del comportamento interno piuttosto che per uno sfruttamento pratico.
Questo PoC assiste i ricercatori nel:
Per eseguire il PoC in un ambiente di ricerca sicuro e isolato, avrai bisogno di:
requestsQuesto progetto deve essere utilizzato solo per:
✔️ Audit di sicurezza interni
✔️ Ricerca e analisi delle vulnerabilità
✔️ Validazione delle patch
✔️ Studio didattico in laboratori isolati
python3 CVE-2025-63406.py \
--target <TARGET_URL> \
--username <USERNAME> \
--password <PASSWORD> \
--command <TEST_COMMAND>
Consulta il file requirements.txt per le dipendenze Python.