Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-PoC-Hub — 🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة | Kitploit
أدوات/GitHubGitHub/javokhir-sec/cve-poc-hub
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة

عرض المستودع
117منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔬 CVE-PoC-Hub — استغلالات إثبات المفهوم المنسقة

نصوص PoC عاملة وموثقة لأحدث ثغرات CVE. تم اختبارها في بيئات معملية. لباحثي الأمن، ومختبري الاختراق، ولاعبي CTF.


⚠️ إخلاء مسؤولية

جميع نصوص PoC مخصصة للأغراض التعليمية والاختبار المصرح به فقط. تم اختبار كل استغلال في بيئات معملية معزولة. لا تستخدمها ضد أنظمة دون إذن صريح.


📂 هيكل المستودع

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # كل CVE لها مجلد خاص بها
│   ├── README.md              # الوصف + الخطوات
│   ├── exploit.py             # PoC عاملة
│   └── screenshot.png         # دليل الاستغلال
├── templates/
│   └── poc-template.py        # قالب PoC القياسي
└── poc-runner.py              # مشغل PoC الجماعي

🔥 ثغرات CVE (2026)

✅ منشورة

CVEالمنتجالنوعCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+إعادة توجيه مفتوحة6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF معطل8.8

⏳ مراجعة البائع / GitHub

IDالهدفالنوعCVSSالحالة
b5aa1a1aOzonTech file.dواجهة برمجة تطبيقات إدارة غير مصادقة (:9000)8.2✅ تم التحقق مباشرة 2026-08-13 — قيد الدفاع
🗑️ مسحوبة — دفعة SuiteCRM + دفعة VulnCheck (8 نتائج، تم اختبارها مباشرة 2026-08-13)

SuiteCRM:

IDالنوعCVSSسبب السحب
SCRMBT-480حقن SQL غير مصادق (GeneratePassword)9.8تم تجاوز الحمولة في retrieve_user_id()؛ INSERT غير قابل للوصول (سجل MySQL العام)
SCRMBT-481تجاوز رفع الملفات Case8.8يتم تطبيق strtolower() منذ 2020؛ تُخزن الملفات تحت اسم GUID
SCRMBT-482تجاوز رفع الملفات GD RCE8.8تعبير المحتوى يعمل قبل فحص GD؛ غياب GD يُرجع false منذ 7.11.x
SCRMBT-483XSS غير مصادق (WebToLead)8.2voku AntiXSS يزيل on* / javascript: حتى مع إخفاء الكيانات

VulnCheck:

تم نشر 4 CVEs عبر VulnCheck CNA (Khushali Dalal). file.d تم التحقق منها مباشرة وقيد الدفاع. تم سحب 8 نتائج بأمانة بعد إعادة الاختبار المباشر.

🚀 بدء سريع

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# قائمة جميع نصوص PoC المتاحة
python poc-runner.py --list

# تشغيل PoC محددة (في بيئة معملية)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 قالب PoC

استخدم هذا القالب لنصوص PoC الخاصة بك: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ مشغل PoC الجماعي

root@kitploit:~
# تشغيل جميع نصوص XSS ضد هدف
python poc-runner.py --category xss --target http://lab.local

# تشغيل جميع نصوص SQLi
python poc-runner.py --category sqli --target http://lab.local

# تشغيل مستوى خطورة محدد
python poc-runner.py --severity critical --target http://lab.local

📊 الإحصائيات

الفئةالعدد
حقن SQL4
XSS (منعكس/مخزن)4
التحكم المكسور في الوصول3
CSRF1
IDOR1
تجاوز المصادقة2
SSRF + LFI1
رفع ملفات RCE1
إعادة توجيه مفتوحة1
مصادقة مفقودة1
الإجمالي4 منشورة + 1 نشطة (file.d، موثقة)

🤝 المساهمة

هل لديك PoC عاملة لثغرة CVE حديثة؟

  1. انسخ هذا المستودع (Fork)
  2. أنشئ مجلد: CVE-YYYY-XXXXX/
  3. أضف: README.md + exploit.py + لقطة شاشة
  4. أرسل طلب سحب (PR)

📜 الترخيص

MIT © Javokhir Tursunboyev

تنزيل الأداة
IDالهدفالنوعCVSSسبب السحب
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 غير قابل للتطبيق على 2.5.14.1؛ S2-057 = CVE-2018-11776 الحالية (قواعد CNA تمنع إعادة التخصيص)
55c37649Tesla Vehicle CMDJWT بدون تحقق8.8حسب التصميم: الوكيل يمرر الرمز إلى واجهة Tesla fleet API التي تتحقق — رمز مزور → 401
9582b653Gojek Darkroomاجتياز المسار7.5gorilla/mux cleanPath يعيد توجيه 301 لجميع ../ قبل التوزيع (تم اختباره مباشرة)
97d14382Kaspersky KLaraبدون حد معدل6.5فجوة تحسين، لا تستحق CVE؛ كما أن الإطار المذكور في التقرير خاطئ