Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/javokhir-sec/cve-poc-hub
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE-Proof-of-Concept-Hub — 4 VERÖFFENTLICHTE CVEs · 5 in Prüfung (VulnCheck) · SuiteCRM-Batch zurückgezogen

Repository anzeigen
117vor 27 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔬 CVE-PoC-Hub — Kuratierte Proof-of-Concept-Exploits

Funktionierende, verifizierte PoC-Skripte für aktuelle CVEs. In Laborumgebungen getestet. Für Sicherheitsforscher, Penetrationstester und CTF-Spieler.


⚠️ Haftungsausschluss

Alle PoCs dienen ausschließlich Bildungs- und autorisierten Testzwecken. Jeder Exploit wurde in isolierten Laborumgebungen getestet. Nicht gegen Systeme ohne ausdrückliche Genehmigung verwenden.


📂 Repository-Struktur

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Jede CVE erhält ihren eigenen Ordner
│   ├── README.md              # Beschreibung + Schritte
│   ├── exploit.py             # Funktionierender PoC
│   └── screenshot.png         # Nachweis der Ausnutzung
├── templates/
│   └── poc-template.py        # Standard-PoC-Vorlage
└── poc-runner.py              # Bulk-PoC-Runner

🔥 CVEs (2026)

✅ Veröffentlicht

CVEProduktTypCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF deaktiviert8.8

⏳ Anbieter-/GitHub-Überprüfung

IDZielTypCVSSStatus
b5aa1a1aOzonTech file.dUnauth Mgmt API (:9000)8.2✅ Live-verifiziert 2026-08-13 — wird verteidigt
🗑️ Zurückgezogen — SuiteCRM-Batch + VulnCheck-Batch (8 Befunde, live-getestet 2026-08-13)

SuiteCRM:

IDTypCVSSWarum zurückgezogen
SCRMBT-480Unauth SQLi (GeneratePassword)9.8Payload in retrieve_user_id() escaped; INSERT unerreichbar (MySQL General Log)
SCRMBT-481File-Upload-Case-Bypass8.8strtolower() seit 2020 angewendet; Dateien unter GUID-Namen gespeichert
SCRMBT-482File-Upload-GD-Bypass-RCE8.8Content-Regex läuft vor GD-Prüfung; fehlendes GD gibt seit 7.11.x false zurück
SCRMBT-483Unauth XSS (WebToLead)8.2voku AntiXSS entfernt on* / javascript: auch bei Entity-Verschleierung

VulnCheck:

4 CVEs über VulnCheck CNA veröffentlicht (Khushali Dalal). file.d live-verifiziert und wird verteidigt. 8 Befunde nach erneutem Live-Testen ehrlich zurückgezogen.

🚀 Schnellstart

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Alle verfügbaren PoCs auflisten
python poc-runner.py --list

# Einen bestimmten PoC ausführen (in Laborumgebung)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC-Vorlage

Verwende diese Vorlage für deine eigenen PoCs: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Bulk-PoC-Runner

root@kitploit:~
# Alle XSS-PoCs gegen ein Ziel ausführen
python poc-runner.py --category xss --target http://lab.local

# Alle SQLi-PoCs ausführen
python poc-runner.py --category sqli --target http://lab.local

# Bestimmte Schweregradstufe ausführen
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiken

KategorieAnzahl
SQL Injection4
XSS (Reflected/Stored)4
Broken Access Control3
CSRF1
IDOR1
Auth Bypass2
SSRF + LFI1
File Upload RCE1
Open Redirect1
Fehlende Authentifizierung1
Gesamt4 veröffentlicht + 1 aktiv (file.d, verifiziert)

🤝 Mitwirken

Hast du einen funktionierenden PoC für eine aktuelle CVE?

  1. Forke dieses Repository
  2. Erstelle Ordner: CVE-YYYY-XXXXX/
  3. Füge hinzu: README.md + exploit.py + Screenshot
  4. Reiche einen PR ein

📜 Lizenz

MIT © Javokhir Tursunboyev

Tool herunterladen
IDZielTypCVSSWarum zurückgezogen
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 nicht anwendbar auf 2.5.14.1; S2-057 = bestehende CVE-2018-11776 (CNA-Regeln verbieten Neuzuordnung)
55c37649Tesla Vehicle CMDJWT No Verify8.8By design: Proxy leitet Token an Tesla-Flotten-API weiter, die verifiziert — gefälschtes Token → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath leitet alle ../ vor der Verarbeitung per 301 um (live getestet)
97d14382Kaspersky KLaraKein Rate Limit6.5Härtungslücke, nicht CVE-würdig; zudem falsches Framework im Bericht angegeben