
UpdatedAug 3, 2026
CVE-PoC-Hub — Updated!
🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة
🔬 CVE-PoC-Hub — استغلالات إثبات المفهوم المنسقة
نصوص PoC عاملة وموثقة لأحدث ثغرات CVE. تم اختبارها في بيئات معملية. لباحثي الأمن، ومختبري الاختراق، ولاعبي CTF.
⚠️ إخلاء مسؤولية
جميع نصوص PoC مخصصة للأغراض التعليمية والاختبار المصرح به فقط. تم اختبار كل استغلال في بيئات معملية معزولة. لا تستخدمها ضد أنظمة دون إذن صريح.
📂 هيكل المستودع
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # كل CVE لها مجلد خاص بها
│ ├── README.md # الوصف + الخطوات
│ ├── exploit.py # PoC عاملة
│ └── screenshot.png # دليل الاستغلال
├── templates/
│ └── poc-template.py # قالب PoC القياسي
└── poc-runner.py # مشغل PoC الجماعي
🔥 ثغرات CVE (2026)
✅ منشورة
| CVE | المنتج | النوع | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | إعادة توجيه مفتوحة | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF معطل | 8.8 |
⏳ مراجعة البائع / GitHub
| ID | الهدف | النوع | CVSS | الحالة |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | واجهة برمجة تطبيقات إدارة غير مصادقة (:9000) | 8.2 | ✅ تم التحقق مباشرة 2026-08-13 — قيد الدفاع |
🗑️ مسحوبة — دفعة SuiteCRM + دفعة VulnCheck (8 نتائج، تم اختبارها مباشرة 2026-08-13)
SuiteCRM:
| ID | النوع | CVSS | سبب السحب |
|---|---|---|---|
| SCRMBT-480 | حقن SQL غير مصادق (GeneratePassword) | 9.8 | تم تجاوز الحمولة في retrieve_user_id()؛ INSERT غير قابل للوصول (سجل MySQL العام) |
| SCRMBT-481 | تجاوز رفع الملفات Case | 8.8 | يتم تطبيق strtolower() منذ 2020؛ تُخزن الملفات تحت اسم GUID |
| SCRMBT-482 | تجاوز رفع الملفات GD RCE | 8.8 | تعبير المحتوى يعمل قبل فحص GD؛ غياب GD يُرجع false منذ 7.11.x |
| SCRMBT-483 | XSS غير مصادق (WebToLead) | 8.2 | voku AntiXSS يزيل on* / javascript: حتى مع إخفاء الكيانات |
VulnCheck:
| ID | الهدف | النوع | CVSS | سبب السحب |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 غير قابل للتطبيق على 2.5.14.1؛ S2-057 = CVE-2018-11776 الحالية (قواعد CNA تمنع إعادة التخصيص) |
| 55c37649 | Tesla Vehicle CMD | JWT بدون تحقق | 8.8 | حسب التصميم: الوكيل يمرر الرمز إلى واجهة Tesla fleet API التي تتحقق — رمز مزور → 401 |
| 9582b653 | Gojek Darkroom | اجتياز المسار | 7.5 | gorilla/mux cleanPath يعيد توجيه 301 لجميع ../ قبل التوزيع (تم اختباره مباشرة) |
| 97d14382 | Kaspersky KLara | بدون حد معدل | 6.5 | فجوة تحسين، لا تستحق CVE؛ كما أن الإطار المذكور في التقرير خاطئ |
تم نشر 4 CVEs عبر VulnCheck CNA (Khushali Dalal). file.d تم التحقق منها مباشرة وقيد الدفاع. تم سحب 8 نتائج بأمانة بعد إعادة الاختبار المباشر.
🚀 بدء سريع
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# قائمة جميع نصوص PoC المتاحة
python poc-runner.py --list
# تشغيل PoC محددة (في بيئة معملية)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
📋 قالب PoC
استخدم هذا القالب لنصوص PoC الخاصة بك: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
🛠️ مشغل PoC الجماعي
# تشغيل جميع نصوص XSS ضد هدف
python poc-runner.py --category xss --target http://lab.local
# تشغيل جميع نصوص SQLi
python poc-runner.py --category sqli --target http://lab.local
# تشغيل مستوى خطورة محدد
python poc-runner.py --severity critical --target http://lab.local
📊 الإحصائيات
| الفئة | العدد |
|---|---|
| حقن SQL | 4 |
| XSS (منعكس/مخزن) | 4 |
| التحكم المكسور في الوصول | 3 |
| CSRF | 1 |
| IDOR | 1 |
| تجاوز المصادقة | 2 |
| SSRF + LFI | 1 |
| رفع ملفات RCE | 1 |
| إعادة توجيه مفتوحة | 1 |
| مصادقة مفقودة | 1 |
| الإجمالي | 4 منشورة + 1 نشطة (file.d، موثقة) |
🤝 المساهمة
هل لديك PoC عاملة لثغرة CVE حديثة؟
- انسخ هذا المستودع (Fork)
- أنشئ مجلد:
CVE-YYYY-XXXXX/ - أضف:
README.md+exploit.py+ لقطة شاشة - أرسل طلب سحب (PR)
📜 الترخيص
MIT © Javokhir Tursunboyev