Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63406-PoC — Небольшой PoC для автоматизации эксплуатации уязвимости CVE-2025-63406. | Kitploit
Инструменты/GitHubGitHub/nxvh1337/cve-2025-63406-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubnxvh1337/cve-2025-63406-poc

CVE-2025-63406-PoC

Небольшой PoC для автоматизации эксплуатации уязвимости CVE-2025-63406.

Репозиторий
419 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63406 PoC

Установка

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Or use a virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
pip install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2025-63406.py -u <URL> -n <USERNAME> -p <PASSWORD> -c <COMMAND>

Аргументы

  • -u, --url: Базовый URL экземпляра GroupOffice (например, http://localhost:9090)
  • -n, --username: Имя пользователя для аутентификации
  • : Пароль для аутентификации
-p, --password
  • -c, --command: Системная команда для выполнения (например, whoami, id, ls -la)
  • Примеры

    root@kitploit:~
    # Execute whoami command
    python3 CVE-2025-63406.py -u http://localhost:9090 -n admin -p password -c whoami
    
    # Execute id command
    python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c id
    
    # List files in current directory
    python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "ls -la"
    
    # Get system information
    python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "uname -a"
    

    Пример использования с командой id Пример использования с командой "uname -a"

    Отказ от ответственности

    ⚠️ Этот инструмент предназначен только для авторизованного тестирования. Несанкционированный доступ к компьютерным системам является незаконным.

    Скачать инструмент