Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-PoC-Hub — 🛡️ CVE-Proof-of-Concept-Hub — 4 VERÖFFENTLICHTE CVEs · 5 in Prüfung (VulnCheck) · SuiteCRM-Batch zurückgezogen | Kitploit
Tools/GitHubGitHub/javokhir-sec/cve-poc-hub
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE-Proof-of-Concept-Hub — 4 VERÖFFENTLICHTE CVEs · 5 in Prüfung (VulnCheck) · SuiteCRM-Batch zurückgezogen

Repository anzeigen
111vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔬 CVE-PoC-Hub — Kuratierte Proof-of-Concept-Exploits

Funktionierende, verifizierte PoC-Skripte für aktuelle CVEs. In Laborumgebungen getestet. Für Sicherheitsforscher, Penetrationstester und CTF-Spieler.


⚠️ Haftungsausschluss

Alle PoCs dienen ausschließlich zu Bildungs- und autorisierten Testzwecken. Jeder Exploit wurde in isolierten Laborumgebungen getestet. Nicht gegen Systeme ohne ausdrückliche Genehmigung verwenden.


📂 Repository-Struktur

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Veröffentlicht

⏳ Vendi

4 CVEs über VulnCheck CNA (Khushali Dalal) veröffentlicht. 5 Einreichungen in Prüfung. 4 SuiteCRM-Advisories im GitHub-Triage.

🚀 Schnellstart

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC-Vorlage

Verwende diese Vorlage für deine eigenen PoCs: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Bulk-PoC-Runner

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiken


🤝 Mitwirken

Hast du einen funktionierenden PoC für eine aktuelle CVE?

  1. Forke dieses Repo
  2. Erstelle einen Ordner: CVE-YYYY-XXXXX/
  3. Füge hinzu: README.md + exploit.py + Screenshot
  4. Reiche einen PR ein

📜 Lizenz

MIT © Javokhir Tursunboyev

Tool herunterladen
CVEProduktTypCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Offene Weiterleitung6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF deaktiviert8.8
IDZielTypCVSSStatus
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck-Überprüfung
55c37649Tesla Vehicle CMDJWT No Verify8.8VulnCheck-Überprüfung
b5aa1a1aOzonTech file.dFehlende Authentifizierung8.2VulnCheck-Überprüfung
9582b653Gojek DarkroomPfad-Traversal7.5VulnCheck-Überprüfung
97d14382Kaspersky KLaraKein Rate-Limit6.5VulnCheck-Überprüfung
SCRMBT-480SuiteCRMUnauthentifizierte SQLi9.8GitHub-Triage
SCRMBT-481SuiteCRMDatei-Upload-Bypass8.8GitHub-Triage
SCRMBT-482SuiteCRMDatei-Upload-RCE8.8GitHub-Triage
SCRMBT-483SuiteCRMUnauthentifiziertes XSS8.2GitHub-Triage
KategorieAnzahl
SQL-Injection5
XSS (reflektiert/gespeichert)4
Fehlerhafte Zugriffskontrolle3
CSRF1
IDOR1
Authentifizierungsumgehung2
SSRF + LFI1
Datei-Upload-RCE1
Offene Weiterleitung1
Fehlende Authentifizierung1
Gesamt4 veröffentlicht + 9 aktiv (SuiteCRM+VulnCheck)