Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-PoC-Hub — 🛡️ CVE Proof-of-Concept Hub — 4 CVE PUBLICADOS · 5 en revisión (VulnCheck) · lote de SuiteCRM retirado | Kitploit
Herramientas/GitHubGitHub/javokhir-sec/cve-poc-hub
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE Proof-of-Concept Hub — 4 CVE PUBLICADOS · 5 en revisión (VulnCheck) · lote de SuiteCRM retirado

Ver Repositorio
111hace 7 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔬 CVE-PoC-Hub — Exploits de Prueba de Concepto Seleccionados

Scripts PoC funcionales y verificados para CVEs recientes. Probados en entornos de laboratorio. Para investigadores de seguridad, pentesters y jugadores de CTF.


⚠️ Descargo de responsabilidad

Todos los PoCs son solo para fines educativos y pruebas autorizadas. Cada exploit ha sido probado en entornos de laboratorio aislados. No los utilices contra sistemas sin permiso explícito.


📂 Estructura del repositorio

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Publicados

⏳ Pendientes

4 CVEs publicados a través de VulnCheck CNA (Khushali Dalal). 5 envíos en revisión. 4 avisos de SuiteCRM en triaje de GitHub.

🚀 Inicio rápido

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Plantilla de PoC

Usa esta plantilla para tus propios PoCs: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Ejecutor de PoCs en lote

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Estadísticas


🤝 Contribuciones

¿Tienes un PoC funcional para un CVE reciente?

  1. Haz un fork de este repositorio
  2. Crea la carpeta: CVE-YYYY-XXXXX/
  3. Incluye: README.md + exploit.py + captura de pantalla
  4. Envía un PR

📜 Licencia

MIT © Javokhir Tursunboyev

Descargar herramienta
CVEProductoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Redirección abierta6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF deshabilitado8.8
IDObjetivoTipoCVSSEstado
ad927f12eGov SmartCityStruts2 RCE10.0Revisión de VulnCheck
55c37649Tesla Vehicle CMDJWT sin verificación8.8Revisión de VulnCheck
b5aa1a1aOzonTech file.dFalta de autenticación8.2Revisión de VulnCheck
9582b653Gojek DarkroomPath Traversal7.5Revisión de VulnCheck
97d14382Kaspersky KLaraSin límite de peticiones6.5Revisión de VulnCheck
SCRMBT-480SuiteCRMSQLi sin autenticación9.8Triaje de GitHub
SCRMBT-481SuiteCRMBypass de subida de archivos8.8Triaje de GitHub
SCRMBT-482SuiteCRMRCE por subida de archivos8.8Triaje de GitHub
SCRMBT-483SuiteCRMXSS sin autenticación8.2Triaje de GitHub
CategoríaCantidad
Inyección SQL5
XSS (Reflejado/Almacenado)4
Control de acceso roto3
CSRF1
IDOR1
Omisión de autenticación2
SSRF + LFI1
RCE por subida de archivos1
Redirección abierta1
Falta de autenticación1
Total4 Publicados + 9 Activos (SuiteCRM+VulnCheck)