
🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة
نصوص PoC عاملة وموثقة لأحدث ثغرات CVE. تم اختبارها في بيئات معملية. لباحثي الأمن، ومختبري الاختراق، ولاعبي CTF.
جميع نصوص PoC مخصصة للأغراض التعليمية والاختبار المصرح به فقط. تم اختبار كل استغلال في بيئات معملية معزولة. لا تستخدمها ضد أنظمة دون إذن صريح.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # كل CVE لها مجلد خاص بها
│ ├── README.md # الوصف + الخطوات
│ ├── exploit.py # PoC عاملة
│ └── screenshot.png # دليل الاستغلال
├── templates/
│ └── poc-template.py # قالب PoC القياسي
└── poc-runner.py # مشغل PoC الجماعي
| CVE | المنتج | النوع | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | إعادة توجيه مفتوحة | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF معطل | 8.8 |
| ID | الهدف | النوع | CVSS | الحالة |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | واجهة برمجة تطبيقات إدارة غير مصادقة (:9000) | 8.2 | ✅ تم التحقق مباشرة 2026-08-13 — قيد الدفاع |
SuiteCRM:
| ID | النوع | CVSS | سبب السحب |
|---|---|---|---|
| SCRMBT-480 | حقن SQL غير مصادق (GeneratePassword) | 9.8 | تم تجاوز الحمولة في retrieve_user_id()؛ INSERT غير قابل للوصول (سجل MySQL العام) |
| SCRMBT-481 | تجاوز رفع الملفات Case | 8.8 | يتم تطبيق strtolower() منذ 2020؛ تُخزن الملفات تحت اسم GUID |
| SCRMBT-482 | تجاوز رفع الملفات GD RCE | 8.8 | تعبير المحتوى يعمل قبل فحص GD؛ غياب GD يُرجع false منذ 7.11.x |
| SCRMBT-483 | XSS غير مصادق (WebToLead) | 8.2 | voku AntiXSS يزيل on* / javascript: حتى مع إخفاء الكيانات |
VulnCheck:
تم نشر 4 CVEs عبر VulnCheck CNA (Khushali Dalal). file.d تم التحقق منها مباشرة وقيد الدفاع. تم سحب 8 نتائج بأمانة بعد إعادة الاختبار المباشر.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# قائمة جميع نصوص PoC المتاحة
python poc-runner.py --list
# تشغيل PoC محددة (في بيئة معملية)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
استخدم هذا القالب لنصوص PoC الخاصة بك: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# تشغيل جميع نصوص XSS ضد هدف
python poc-runner.py --category xss --target http://lab.local
# تشغيل جميع نصوص SQLi
python poc-runner.py --category sqli --target http://lab.local
# تشغيل مستوى خطورة محدد
python poc-runner.py --severity critical --target http://lab.local
| الفئة | العدد |
|---|---|
| حقن SQL | 4 |
| XSS (منعكس/مخزن) | 4 |
| التحكم المكسور في الوصول | 3 |
| CSRF | 1 |
| IDOR | 1 |
| تجاوز المصادقة | 2 |
| SSRF + LFI | 1 |
| رفع ملفات RCE | 1 |
| إعادة توجيه مفتوحة | 1 |
| مصادقة مفقودة | 1 |
| الإجمالي | 4 منشورة + 1 نشطة (file.d، موثقة) |
هل لديك PoC عاملة لثغرة CVE حديثة؟
CVE-YYYY-XXXXX/README.md + exploit.py + لقطة شاشةMIT © Javokhir Tursunboyev
| ID | الهدف | النوع | CVSS | سبب السحب |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 غير قابل للتطبيق على 2.5.14.1؛ S2-057 = CVE-2018-11776 الحالية (قواعد CNA تمنع إعادة التخصيص) |
| 55c37649 | Tesla Vehicle CMD | JWT بدون تحقق | 8.8 | حسب التصميم: الوكيل يمرر الرمز إلى واجهة Tesla fleet API التي تتحقق — رمز مزور → 401 |
| 9582b653 | Gojek Darkroom | اجتياز المسار | 7.5 | gorilla/mux cleanPath يعيد توجيه 301 لجميع ../ قبل التوزيع (تم اختباره مباشرة) |
| 97d14382 | Kaspersky KLara | بدون حد معدل | 6.5 | فجوة تحسين، لا تستحق CVE؛ كما أن الإطار المذكور في التقرير خاطئ |