
Этот репозиторий содержит ориентированное на исследования доказательство концепции (PoC), связанное с проблемой безопасности CVE-2025-63406, затрагивающей платформу GroupOffice.
Цель этого проекта — изучить и понять поведение уязвимости, помочь командам безопасности в оценке рисков и способствовать проверке исправлений и мер защиты в контролируемых средах.
⚠️ Важное уведомление
Этот PoC предоставляется строго для авторизованных исследований безопасности, аудита и образовательного анализа.
Его нельзя использовать против систем без явного разрешения.
CVE-2025-63406 описывает состояние, при котором внутренняя обработка объектов GroupOffice — в частности сущностей FieldSet, Field и Task — может приводить к непреднамеренному поведению при определённых обстоятельствах.
Этот проект предназначен для:
Предоставленный исходный код сосредоточен на логическом потоке, а не на возможности эксплуатации.
Скрипт PoC демонстрирует:
/api/jmap.php).Эта структура предназначена для анализа и понимания внутреннего поведения, а не для практической эксплуатации.
Этот PoC помогает исследователям:
Для запуска PoC в безопасной изолированной исследовательской среде вам потребуется:
requestsЭтот проект должен использоваться только для:
✔️ Внутреннего аудита безопасности
✔️ Исследования и анализа уязвимостей
✔️ Проверки исправлений
✔️ Образовательного изучения в изолированных лабораториях
python3 CVE-2025-63406.py \
--target <TARGET_URL> \
--username <USERNAME> \
--password <PASSWORD> \
--command <TEST_COMMAND>
Смотрите файл requirements.txt для зависимостей Python.