Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-PoC-Hub — 🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة | Kitploit
أدوات/GitHubGitHub/javokhir-sec/cve-poc-hub
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة

عرض المستودع
111منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔬 CVE-PoC-Hub — استغلالات إثبات المفهوم المنسقة

نصوص PoC عاملة وموثّقة لثغرات CVE حديثة. تم اختبارها في بيئات معملية. مخصصة لباحثي الأمن، ومختبري الاختراق، ولاعبي CTF.


⚠️ إخلاء مسؤولية

جميع PoCs مخصصة للأغراض التعليمية والاختبار المصرح به فقط. تم اختبار كل استغلال في بيئات معملية معزولة. لا تستخدمها ضد أنظمة دون إذن صريح.


📂 هيكل المستودع

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ المنشورة

⏳ Vendi

تم نشر 4 ثغرات CVE عبر VulnCheck CNA (Khushali Dalal). 5 تقديمات قيد المراجعة. 4 نشرات أمنية لـ SuiteCRM في فرز GitHub.

🚀 بدء سريع

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 قالب PoC

استخدم هذا القالب لبناء PoCs الخاصة بك: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ مشغّل PoC الدفعي

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 إحصائيات


🤝 المساهمة

هل لديك PoC يعمل لثغرة CVE حديثة؟

  1. قم بعمل Fork لهذا المستودع
  2. أنشئ مجلدًا: CVE-YYYY-XXXXX/
  3. أضف: README.md + exploit.py + لقطة شاشة
  4. أرسل PR

📜 الترخيص

MIT © Javokhir Tursunboyev

تنزيل الأداة
CVEالمنتجالنوعCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+إعادة توجيه مفتوحة6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+تعطيل CSRF8.8
IDالهدفالنوعCVSSالحالة
ad927f12eGov SmartCityStruts2 RCE10.0مراجعة VulnCheck
55c37649Tesla Vehicle CMDJWT بدون تحقق8.8مراجعة VulnCheck
b5aa1a1aOzonTech file.dنقص المصادقة8.2مراجعة VulnCheck
9582b653Gojek Darkroomتجاوز المسار7.5مراجعة VulnCheck
97d14382Kaspersky KLaraلا يوجد حد للطلبات6.5مراجعة VulnCheck
SCRMBT-480SuiteCRMSQLi بدون مصادقة9.8فرز GitHub
SCRMBT-481SuiteCRMتجاوز رفع الملفات8.8فرز GitHub
SCRMBT-482SuiteCRMرفع ملفات RCE8.8فرز GitHub
SCRMBT-483SuiteCRMXSS بدون مصادقة8.2فرز GitHub
الفئةالعدد
حقن SQL5
XSS (منعكسة/مخزّنة)4
كسر التحكم في الوصول3
CSRF1
IDOR1
تجاوز المصادقة2
SSRF + LFI1
رفع ملفات RCE1
إعادة توجيه مفتوحة1
نقص المصادقة1
الإجمالي4 منشورة + 9 نشطة (SuiteCRM+VulnCheck)