
🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة
نصوص PoC عاملة وموثّقة لثغرات CVE حديثة. تم اختبارها في بيئات معملية. مخصصة لباحثي الأمن، ومختبري الاختراق، ولاعبي CTF.
جميع PoCs مخصصة للأغراض التعليمية والاختبار المصرح به فقط. تم اختبار كل استغلال في بيئات معملية معزولة. لا تستخدمها ضد أنظمة دون إذن صريح.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Each CVE gets its own folder
│ ├── README.md # Description + steps
│ ├── exploit.py # Working PoC
│ └── screenshot.png # Proof of exploitation
├── templates/
│ └── poc-template.py # Standard PoC template
└── poc-runner.py # Bulk PoC runner
تم نشر 4 ثغرات CVE عبر VulnCheck CNA (Khushali Dalal). 5 تقديمات قيد المراجعة. 4 نشرات أمنية لـ SuiteCRM في فرز GitHub.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# List all available PoCs
python poc-runner.py --list
# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
استخدم هذا القالب لبناء PoCs الخاصة بك: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local
# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local
# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local
هل لديك PoC يعمل لثغرة CVE حديثة؟
CVE-YYYY-XXXXX/README.md + exploit.py + لقطة شاشةMIT © Javokhir Tursunboyev
| CVE | المنتج | النوع | CVSS |
|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | إعادة توجيه مفتوحة | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | تعطيل CSRF | 8.8 |
| ID | الهدف | النوع | CVSS | الحالة |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | مراجعة VulnCheck |
| 55c37649 | Tesla Vehicle CMD | JWT بدون تحقق | 8.8 | مراجعة VulnCheck |
| b5aa1a1a | OzonTech file.d | نقص المصادقة | 8.2 | مراجعة VulnCheck |
| 9582b653 | Gojek Darkroom | تجاوز المسار | 7.5 | مراجعة VulnCheck |
| 97d14382 | Kaspersky KLara | لا يوجد حد للطلبات | 6.5 | مراجعة VulnCheck |
| SCRMBT-480 | SuiteCRM | SQLi بدون مصادقة | 9.8 | فرز GitHub |
| SCRMBT-481 | SuiteCRM | تجاوز رفع الملفات | 8.8 | فرز GitHub |
| SCRMBT-482 | SuiteCRM | رفع ملفات RCE | 8.8 | فرز GitHub |
| SCRMBT-483 | SuiteCRM | XSS بدون مصادقة | 8.2 | فرز GitHub |
| الفئة | العدد |
|---|
| حقن SQL | 5 |
| XSS (منعكسة/مخزّنة) | 4 |
| كسر التحكم في الوصول | 3 |
| CSRF | 1 |
| IDOR | 1 |
| تجاوز المصادقة | 2 |
| SSRF + LFI | 1 |
| رفع ملفات RCE | 1 |
| إعادة توجيه مفتوحة | 1 |
| نقص المصادقة | 1 |
| الإجمالي | 4 منشورة + 9 نشطة (SuiteCRM+VulnCheck) |