Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2025-63406 — GroupOffice의 CVE-2025-63406에 대한 개념 증명으로, 통제된 환경에서 취약점 분석 및 패치 검증을 위한 API 기반 객체 조작 및 인증 흐름을 보여줍니다. | Kitploit
도구/GitHubGitHub/richard-natan/poc-cve-2025-63406
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubrichard-natan/poc-cve-2025-63406

PoC-CVE-2025-63406

GroupOffice의 CVE-2025-63406에 대한 개념 증명으로, 통제된 환경에서 취약점 분석 및 패치 검증을 위한 API 기반 객체 조작 및 인증 흐름을 보여줍니다.

저장소 보기
229개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63406 – 보안 연구 개념 증명(PoC)

이 저장소는 GroupOffice 플랫폼에 영향을 미치는 보안 문제 CVE-2025-63406과 관련된 **연구 지향적 개념 증명(PoC)**을 포함하고 있습니다.
이 프로젝트의 목적은 취약점의 동작을 연구 및 이해하고, 보안 팀의 위험 평가를 지원하며, 통제된 환경에서 패치 및 완화 조치를 검증하는 데 도움을 주는 것입니다.

⚠️ 중요 공지
이 PoC는 허가된 보안 연구, 감사 및 교육 분석용으로만 제공됩니다.
명시적 허가 없이 시스템에 사용해서는 안 됩니다.


🔍 취약점 정보

CVE-2025-63406은 GroupOffice 객체(특히 FieldSet, Field 및 Task 엔터티)의 내부 처리로 인해 특정 상황에서 의도하지 않은 동작이 발생할 수 있는 조건을 설명합니다.

이 프로젝트의 목표는 다음과 같습니다:

  • 취약점이 어떻게 나타날 수 있는지 분석합니다.
  • create/update/destroy 작업을 포함하는 논리적 체인의 동작 방식을 탐구합니다.
  • API 흐름 및 내부 상태 전환을 시연합니다.
  • 연구자들이 안전하고 격리된 환경에서 문제를 재현하고 검증할 수 있도록 돕습니다.

제공된 소스 코드는 로직 흐름에 초점을 맞추고 있으며, 악용을 가능하게 하는 데 있지 않습니다.


🧩 코드 개요

PoC 스크립트는 다음을 보여줍니다:

  • URL 정규화 및 입력 정화.
  • GroupOffice API를 사용한 인증 흐름.
  • 세션 쿠키 및 CSRF 토큰 검색 및 관리.
  • FieldSet 및 Field 객체 생성 및 제거.
  • JMAP API (/api/jmap.php)와의 상호작용.
  • 서버 측 상태 응답 추출 및 검사.
  • 이전에 생성된 연구 아티팩트 식별 및 정리.

이 구조는 실제 악용보다는 내부 동작의 분석 및 이해를 위한 것입니다.


🧪 연구 목표

이 PoC는 연구자들이 다음을 수행하는 데 도움을 줍니다:

  • 취약점이 어떻게 발생하는지 이해합니다.
  • 내부적으로 이벤트의 논리적 순서를 재현합니다.
  • GroupOffice 내부의 객체 처리 메커니즘을 관찰합니다.
  • 통제된 환경에서 공급업체 패치를 테스트하고 검증합니다.

⚙️ 환경 요구 사항

안전하고 격리된 연구 환경에서 PoC를 실행하려면 다음이 필요합니다:

  • Python 3.10+
  • requests 라이브러리
  • CVE-2025-63406의 영향을 받는 GroupOffice의 통제된 로컬 테스트 전용 인스턴스

⚠️ 윤리적 및 책임 있는 사용

이 프로젝트는 오직 다음 용도로만 사용되어야 합니다:

✔️ 내부 보안 감사
✔️ 연구 및 취약점 분석
✔️ 패치 검증
✔️ 격리된 실습실에서의 교육 연구


🔥 사용법

root@kitploit:~
python3 CVE-2025-63406.py \
    --target <TARGET_URL> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --command <TEST_COMMAND>

📄 요구 사항

Python 종속성에 대해서는 requirements.txt 파일을 참조하십시오.

도구 다운로드