Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-PoC-Hub — 🛡️ CVE Proof-of-Concept Hub — 4 CVE PUBLICADOS · 5 en revisión (VulnCheck) · lote de SuiteCRM retirado | Kitploit
Herramientas/GitHubGitHub/javokhir-sec/cve-poc-hub
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE Proof-of-Concept Hub — 4 CVE PUBLICADOS · 5 en revisión (VulnCheck) · lote de SuiteCRM retirado

Ver Repositorio
117hace 27 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔬 CVE-PoC-Hub — Pruebas de Concepto (PoC) Curadas

Scripts PoC funcionales y verificados para CVEs recientes. Probados en entornos de laboratorio. Para investigadores de seguridad, pentesters y jugadores de CTF.


⚠️ Aviso Legal

Todos los PoCs son solo para fines educativos y pruebas autorizadas. Cada exploit ha sido probado en entornos de laboratorio aislados. No los utilices contra sistemas sin permiso explícito.


📂 Estructura del Repositorio

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Cada CVE tiene su propia carpeta
│   ├── README.md              # Descripción + pasos
│   ├── exploit.py             # PoC funcional
│   └── screenshot.png         # Prueba de explotación
├── templates/
│   └── poc-template.py        # Plantilla PoC estándar
└── poc-runner.py              # Ejecutor de PoCs en lote

🔥 CVEs (2026)

✅ Publicados

CVEProductoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Deshabilitado8.8

⏳ Revisión del Proveedor / GitHub

IDObjetivoTipoCVSSEstado
b5aa1a1aOzonTech file.dAPI de Gestión sin Autenticación (:9000)8.2✅ Verificado en vivo 2026-08-13 — en proceso de defensa
🗑️ Retirados — Lote SuiteCRM + lote VulnCheck (8 hallazgos, probados en vivo 2026-08-13)

SuiteCRM:

IDTipoCVSSMotivo de retiro
SCRMBT-480SQLi sin autenticación (GeneratePassword)9.8El payload se escapa en retrieve_user_id(); INSERT inalcanzable (registro general de MySQL)
SCRMBT-481Bypass de carga de archivos (Caso)8.8strtolower() aplicado desde 2020; los archivos se almacenan bajo nombre GUID
SCRMBT-482Bypass de carga de archivos GD RCE8.8La regex de contenido se ejecuta antes de la comprobación GD; sin GD devuelve false desde 7.11.x
SCRMBT-483XSS sin autenticación (WebToLead)8.2voku AntiXSS elimina on* / javascript: incluso con ofuscación de entidades

VulnCheck:

4 CVEs publicados a través de VulnCheck CNA (Khushali Dalal). file.d verificado en vivo y en proceso de defensa. 8 hallazgos retirados honestamente después de re-pruebas en vivo.

🚀 Inicio Rápido

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Listar todos los PoCs disponibles
python poc-runner.py --list

# Ejecutar un PoC específico (en entorno de laboratorio)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Plantilla PoC

Usa esta plantilla para tus propios PoCs: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Ejecutor de PoCs en Lote

root@kitploit:~
# Ejecutar todos los PoCs XSS contra un objetivo
python poc-runner.py --category xss --target http://lab.local

# Ejecutar todos los PoCs SQLi
python poc-runner.py --category sqli --target http://lab.local

# Ejecutar un nivel de severidad específico
python poc-runner.py --severity critical --target http://lab.local

📊 Estadísticas

CategoríaCantidad
Inyección SQL4
XSS (Reflejado/Almacenado)4
Control de Acceso Roto3
CSRF1
IDOR1
Bypass de Autenticación2
SSRF + LFI1
RCE por Carga de Archivos1
Open Redirect1
Autenticación Faltante1
Total4 Publicados + 1 Activo (file.d, verificado)

🤝 Contribuciones

¿Tienes un PoC funcional para un CVE reciente?

  1. Haz un fork de este repositorio
  2. Crea la carpeta: CVE-YYYY-XXXXX/
  3. Incluye: README.md + exploit.py + captura de pantalla
  4. Envía un PR

📜 Licencia

MIT © Javokhir Tursunboyev

Descargar herramienta
IDObjetivoTipoCVSSMotivo de retiro
ad927f12eGov SmartCityRCE Struts210.0S2-045/046 no aplicable a 2.5.14.1; S2-057 = CVE-2018-11776 existente (las reglas de CNA prohíben la reasignación)
55c37649Comando de vehículo TeslaJWT sin verificación8.8Por diseño: el proxy reenvía el token a la API de la flota de Tesla que lo verifica — token falsificado → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath redirige con 301 todos los ../ antes del despacho (probado en vivo)
97d14382Kaspersky KLaraSin límite de tasa6.5Brecha de endurecimiento, no apto para CVE; también framework incorrecto indicado en el informe