العودة إلى التحديثات
UpdatedAug 3, 2026

CVE-PoC-Hub — Updated!

🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة

مشاركة

🔬 CVE-PoC-Hub — استغلالات إثبات المفهوم المنسقة

نصوص PoC عاملة وموثقة لأحدث ثغرات CVE. تم اختبارها في بيئات معملية. لباحثي الأمن، ومختبري الاختراق، ولاعبي CTF.


⚠️ إخلاء مسؤولية

جميع نصوص PoC مخصصة للأغراض التعليمية والاختبار المصرح به فقط. تم اختبار كل استغلال في بيئات معملية معزولة. لا تستخدمها ضد أنظمة دون إذن صريح.


📂 هيكل المستودع

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # كل CVE لها مجلد خاص بها
│   ├── README.md              # الوصف + الخطوات
│   ├── exploit.py             # PoC عاملة
│   └── screenshot.png         # دليل الاستغلال
├── templates/
│   └── poc-template.py        # قالب PoC القياسي
└── poc-runner.py              # مشغل PoC الجماعي

🔥 ثغرات CVE (2026)

✅ منشورة

CVEالمنتجالنوعCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+إعادة توجيه مفتوحة6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF معطل8.8

⏳ مراجعة البائع / GitHub

IDالهدفالنوعCVSSالحالة
b5aa1a1aOzonTech file.dواجهة برمجة تطبيقات إدارة غير مصادقة (:9000)8.2✅ تم التحقق مباشرة 2026-08-13 — قيد الدفاع
🗑️ مسحوبة — دفعة SuiteCRM + دفعة VulnCheck (8 نتائج، تم اختبارها مباشرة 2026-08-13)

SuiteCRM:

IDالنوعCVSSسبب السحب
SCRMBT-480حقن SQL غير مصادق (GeneratePassword)9.8تم تجاوز الحمولة في retrieve_user_id()؛ INSERT غير قابل للوصول (سجل MySQL العام)
SCRMBT-481تجاوز رفع الملفات Case8.8يتم تطبيق strtolower() منذ 2020؛ تُخزن الملفات تحت اسم GUID
SCRMBT-482تجاوز رفع الملفات GD RCE8.8تعبير المحتوى يعمل قبل فحص GD؛ غياب GD يُرجع false منذ 7.11.x
SCRMBT-483XSS غير مصادق (WebToLead)8.2voku AntiXSS يزيل on* / javascript: حتى مع إخفاء الكيانات

VulnCheck:

IDالهدفالنوعCVSSسبب السحب
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 غير قابل للتطبيق على 2.5.14.1؛ S2-057 = CVE-2018-11776 الحالية (قواعد CNA تمنع إعادة التخصيص)
55c37649Tesla Vehicle CMDJWT بدون تحقق8.8حسب التصميم: الوكيل يمرر الرمز إلى واجهة Tesla fleet API التي تتحقق — رمز مزور → 401
9582b653Gojek Darkroomاجتياز المسار7.5gorilla/mux cleanPath يعيد توجيه 301 لجميع ../ قبل التوزيع (تم اختباره مباشرة)
97d14382Kaspersky KLaraبدون حد معدل6.5فجوة تحسين، لا تستحق CVE؛ كما أن الإطار المذكور في التقرير خاطئ

تم نشر 4 CVEs عبر VulnCheck CNA (Khushali Dalal). file.d تم التحقق منها مباشرة وقيد الدفاع. تم سحب 8 نتائج بأمانة بعد إعادة الاختبار المباشر.

🚀 بدء سريع

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# قائمة جميع نصوص PoC المتاحة
python poc-runner.py --list

# تشغيل PoC محددة (في بيئة معملية)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 قالب PoC

استخدم هذا القالب لنصوص PoC الخاصة بك: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ مشغل PoC الجماعي

# تشغيل جميع نصوص XSS ضد هدف
python poc-runner.py --category xss --target http://lab.local

# تشغيل جميع نصوص SQLi
python poc-runner.py --category sqli --target http://lab.local

# تشغيل مستوى خطورة محدد
python poc-runner.py --severity critical --target http://lab.local

📊 الإحصائيات

الفئةالعدد
حقن SQL4
XSS (منعكس/مخزن)4
التحكم المكسور في الوصول3
CSRF1
IDOR1
تجاوز المصادقة2
SSRF + LFI1
رفع ملفات RCE1
إعادة توجيه مفتوحة1
مصادقة مفقودة1
الإجمالي4 منشورة + 1 نشطة (file.d، موثقة)

🤝 المساهمة

هل لديك PoC عاملة لثغرة CVE حديثة؟

  1. انسخ هذا المستودع (Fork)
  2. أنشئ مجلد: CVE-YYYY-XXXXX/
  3. أضف: README.md + exploit.py + لقطة شاشة
  4. أرسل طلب سحب (PR)

📜 الترخيص

MIT © Javokhir Tursunboyev

الفئات