Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25512-PoC-Group-Office-Authenticated-RCE — Exploit de execução remota de código autenticado para Group-Office via manipulador de anexos TNEF, visando CVE-2026-25512 com injeção de comandos do sistema operacional. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2026-25512-poc-group-office-authenticated-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmbanyamer/cve-2026-25512-poc-group-office-authenticated-rce

CVE-2026-25512-PoC-Group-Office-Authenticated-RCE

Exploit de execução remota de código autenticado para Group-Office via manipulador de anexos TNEF, visando CVE-2026-25512 com injeção de comandos do sistema operacional.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25512 PoC – RCE Autenticado no Group-Office via Manipulador TNEF

Autor: Mohammed Idrees Banyamer
Identificação: @banyamer_security
GitHub: mbanyamer
Data: 04 de fevereiro de 2026

Título do Exploit

Group-Office (Intermesh) < 26.0.4 – RCE Autenticado via Manipulador de Anexos TNEF

CVE

CVE-2026-25512

CWE

CWE-78 (Injeção de Comandos do SO)

Fornecedor

Intermesh / Group-Office

Versões Vulneráveis

< 26.0.4 (também afeta alguns ramos 25.x / 6.8.x)

Versões Corrigidas

26.0.5 / 25.0.82 / 6.8.150

Commit do Patch

6c612deca97a6cd2a1bd4feea0ce7e8e9d907792

GHSA

GHSA-579w-jvg7-frr4

Gravidade

Alta (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Descrição

As versões do Group-Office anteriores à 26.0.4 são vulneráveis a injeção de comandos do SO autenticada no endpoint:

Baixar ferramenta