
🛡️ CVE-Proof-of-Concept-Hub — 4 VERÖFFENTLICHTE CVEs · 5 in Prüfung (VulnCheck) · SuiteCRM-Batch zurückgezogen
Funktionierende, verifizierte PoC-Skripte für aktuelle CVEs. In Laborumgebungen getestet. Für Sicherheitsforscher, Penetrationstester und CTF-Spieler.
Alle PoCs dienen ausschließlich Bildungs- und autorisierten Testzwecken. Jeder Exploit wurde in isolierten Laborumgebungen getestet. Nicht gegen Systeme ohne ausdrückliche Genehmigung verwenden.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Jede CVE erhält ihren eigenen Ordner
│ ├── README.md # Beschreibung + Schritte
│ ├── exploit.py # Funktionierender PoC
│ └── screenshot.png # Nachweis der Ausnutzung
├── templates/
│ └── poc-template.py # Standard-PoC-Vorlage
└── poc-runner.py # Bulk-PoC-Runner
| CVE | Produkt | Typ | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Open Redirect | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF deaktiviert | 8.8 |
| ID | Ziel | Typ | CVSS | Status |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | Unauth Mgmt API (:9000) | 8.2 | ✅ Live-verifiziert 2026-08-13 — wird verteidigt |
SuiteCRM:
| ID | Typ | CVSS | Warum zurückgezogen |
|---|---|---|---|
| SCRMBT-480 | Unauth SQLi (GeneratePassword) | 9.8 | Payload in retrieve_user_id() escaped; INSERT unerreichbar (MySQL General Log) |
| SCRMBT-481 | File-Upload-Case-Bypass | 8.8 | strtolower() seit 2020 angewendet; Dateien unter GUID-Namen gespeichert |
| SCRMBT-482 | File-Upload-GD-Bypass-RCE | 8.8 | Content-Regex läuft vor GD-Prüfung; fehlendes GD gibt seit 7.11.x false zurück |
| SCRMBT-483 | Unauth XSS (WebToLead) | 8.2 | voku AntiXSS entfernt on* / javascript: auch bei Entity-Verschleierung |
VulnCheck:
4 CVEs über VulnCheck CNA veröffentlicht (Khushali Dalal). file.d live-verifiziert und wird verteidigt. 8 Befunde nach erneutem Live-Testen ehrlich zurückgezogen.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# Alle verfügbaren PoCs auflisten
python poc-runner.py --list
# Einen bestimmten PoC ausführen (in Laborumgebung)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
Verwende diese Vorlage für deine eigenen PoCs: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Alle XSS-PoCs gegen ein Ziel ausführen
python poc-runner.py --category xss --target http://lab.local
# Alle SQLi-PoCs ausführen
python poc-runner.py --category sqli --target http://lab.local
# Bestimmte Schweregradstufe ausführen
python poc-runner.py --severity critical --target http://lab.local
| Kategorie | Anzahl |
|---|---|
| SQL Injection | 4 |
| XSS (Reflected/Stored) | 4 |
| Broken Access Control | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Auth Bypass | 2 |
| SSRF + LFI | 1 |
| File Upload RCE | 1 |
| Open Redirect | 1 |
| Fehlende Authentifizierung | 1 |
| Gesamt | 4 veröffentlicht + 1 aktiv (file.d, verifiziert) |
Hast du einen funktionierenden PoC für eine aktuelle CVE?
CVE-YYYY-XXXXX/README.md + exploit.py + ScreenshotMIT © Javokhir Tursunboyev
| ID | Ziel | Typ | CVSS | Warum zurückgezogen |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 nicht anwendbar auf 2.5.14.1; S2-057 = bestehende CVE-2018-11776 (CNA-Regeln verbieten Neuzuordnung) |
| 55c37649 | Tesla Vehicle CMD | JWT No Verify | 8.8 | By design: Proxy leitet Token an Tesla-Flotten-API weiter, die verifiziert — gefälschtes Token → 401 |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | gorilla/mux cleanPath leitet alle ../ vor der Verarbeitung per 301 um (live getestet) |
| 97d14382 | Kaspersky KLara | Kein Rate Limit | 6.5 | Härtungslücke, nicht CVE-würdig; zudem falsches Framework im Bericht angegeben |