Volver a actualizaciones
ActualizadaAug 3, 2026

CVE-PoC-Hub — Actualizado!

🛡️ CVE Proof-of-Concept Hub — 4 CVE PUBLICADOS · 5 en revisión (VulnCheck) · lote de SuiteCRM retirado

Compartir

🔬 CVE-PoC-Hub — Exploits de Prueba de Concepto Seleccionados

Scripts PoC funcionales y verificados para CVEs recientes. Probados en entornos de laboratorio. Para investigadores de seguridad, pentesters y jugadores de CTF.


⚠️ Descargo de responsabilidad

Todos los PoCs son solo para fines educativos y pruebas autorizadas. Cada exploit ha sido probado en entornos de laboratorio aislados. No los utilices contra sistemas sin permiso explícito.


📂 Estructura del repositorio

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Publicados

CVEProductoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Redirección abierta6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF deshabilitado8.8

⏳ Pendientes

IDObjetivoTipoCVSSEstado
ad927f12eGov SmartCityStruts2 RCE10.0Revisión de VulnCheck
55c37649Tesla Vehicle CMDJWT sin verificación8.8Revisión de VulnCheck
b5aa1a1aOzonTech file.dFalta de autenticación8.2Revisión de VulnCheck
9582b653Gojek DarkroomPath Traversal7.5Revisión de VulnCheck
97d14382Kaspersky KLaraSin límite de peticiones6.5Revisión de VulnCheck
SCRMBT-480SuiteCRMSQLi sin autenticación9.8Triaje de GitHub
SCRMBT-481SuiteCRMBypass de subida de archivos8.8Triaje de GitHub
SCRMBT-482SuiteCRMRCE por subida de archivos8.8Triaje de GitHub
SCRMBT-483SuiteCRMXSS sin autenticación8.2Triaje de GitHub

4 CVEs publicados a través de VulnCheck CNA (Khushali Dalal). 5 envíos en revisión. 4 avisos de SuiteCRM en triaje de GitHub.

🚀 Inicio rápido

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Plantilla de PoC

Usa esta plantilla para tus propios PoCs: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Ejecutor de PoCs en lote

# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Estadísticas

CategoríaCantidad
Inyección SQL5
XSS (Reflejado/Almacenado)4
Control de acceso roto3
CSRF1
IDOR1
Omisión de autenticación2
SSRF + LFI1
RCE por subida de archivos1
Redirección abierta1
Falta de autenticación1
Total4 Publicados + 9 Activos (SuiteCRM+VulnCheck)

🤝 Contribuciones

¿Tienes un PoC funcional para un CVE reciente?

  1. Haz un fork de este repositorio
  2. Crea la carpeta: CVE-YYYY-XXXXX/
  3. Incluye: README.md + exploit.py + captura de pantalla
  4. Envía un PR

📜 Licencia

MIT © Javokhir Tursunboyev

Categorías