Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25512-PoC-Group-Office-Authenticated-RCE — Эксплойт для аутентифицированного удалённого выполнения кода в Group-Office через обработчик вложений TNEF, нацеленный на CVE-2026-25512 с внедрением команд ОС. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2026-25512-poc-group-office-authenticated-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmbanyamer/cve-2026-25512-poc-group-office-authenticated-rce

CVE-2026-25512-PoC-Group-Office-Authenticated-RCE

Эксплойт для аутентифицированного удалённого выполнения кода в Group-Office через обработчик вложений TNEF, нацеленный на CVE-2026-25512 с внедрением команд ОС.

Репозиторий
138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-25512 PoC – Group-Office аутентифицированное RCE через TNEF-обработчик

Автор: Mohammed Idrees Banyamer
Псевдоним: @banyamer_security
GitHub: mbanyamer
Дата: 04 февраля 2026

Название эксплойта

Group-Office (Intermesh) < 26.0.4 – аутентифицированное RCE через TNEF-обработчик вложений

CVE

CVE-2026-25512

CWE

CWE-78 (внедрение OS-команд)

Вендор

Intermesh / Group-Office

Уязвимые версии

< 26.0.4 (также затрагивает некоторые ветки 25.x / 6.8.x)

Исправленные версии

26.0.5 / 25.0.82 / 6.8.150

Коммит с исправлением

6c612deca97a6cd2a1bd4feea0ce7e8e9d907792

GHSA

GHSA-579w-jvg7-frr4

Серьёзность

Высокая (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Описание

Версии Group-Office до 26.0.4 уязвимы к аутентифицированному внедрению OS-команд в конечной точке:

Скачать инструмент