
CVE-PoC-Hub — Mis à jour !
🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré
🔬 CVE-PoC-Hub — Preuves de concept (PoC) organisées
Scripts PoC fonctionnels et vérifiés pour des CVE récentes. Testés dans des environnements de laboratoire. Pour les chercheurs en sécurité, les testeurs d'intrusion et les joueurs de CTF.
⚠️ Avertissement
Tous les PoC sont uniquement destinés à un usage éducatif et à des tests autorisés. Chaque exploit a été testé dans des environnements de laboratoire isolés. Ne les utilisez pas contre des systèmes sans autorisation explicite.
📂 Structure du dépôt
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Chaque CVE possède son propre dossier
│ ├── README.md # Description + étapes
│ ├── exploit.py # PoC fonctionnel
│ └── screenshot.png # Preuve d'exploitation
├── templates/
│ └── poc-template.py # Modèle de PoC standard
└── poc-runner.py # Exécuteur de PoC en masse
🔥 CVE (2026)
✅ Publiées
| CVE | Produit | Type | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Open Redirect | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF Disabled | 8.8 |
⏳ Revue éditeur / GitHub
| ID | Cible | Type | CVSS | Statut |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | API Mgmt non authentifiée (:9000) | 8.2 | ✅ Vérifié en direct 2026-08-13 — en cours de défense |
🗑️ Retirées — lot SuiteCRM + lot VulnCheck (8 résultats, testés en direct 2026-08-13)
SuiteCRM :
| ID | Type | CVSS | Raison du retrait |
|---|---|---|---|
| SCRMBT-480 | SQLi non authentifiée (GeneratePassword) | 9.8 | Payload échappée dans retrieve_user_id() ; INSERT inaccessible (journal général MySQL) |
| SCRMBT-481 | Contournement du cas d'upload de fichier | 8.8 | strtolower() appliqué depuis 2020 ; fichiers stockés sous un nom GUID |
| SCRMBT-482 | Contournement GD d'upload de fichier RCE | 8.8 | La regex de contenu s'exécute avant la vérification GD ; absence de GD renvoie false depuis 7.11.x |
| SCRMBT-483 | XSS non authentifiée (WebToLead) | 8.2 | voku AntiXSS supprime on* / javascript: même obfusqués par entités |
VulnCheck :
| ID | Cible | Type | CVSS | Raison du retrait |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | RCE Struts2 | 10.0 | S2-045/046 non applicable à 2.5.14.1 ; S2-057 = CVE-2018-11776 existante (les règles CNA interdisent la réattribution) |
| 55c37649 | Tesla Vehicle CMD | JWT No Verify | 8.8 | Par conception : le proxy relaie le jeton à l'API de la flotte Tesla qui le vérifie — jeton forgé → 401 |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | gorilla/mux cleanPath redirige en 301 tous les ../ avant le dispatch (testé en direct) |
| 97d14382 | Kaspersky KLara | Pas de limite de débit | 6.5 | Écart de durcissement, pas digne d'une CVE ; framework incorrect également indiqué dans le rapport |
4 CVE publiées via VulnCheck CNA (Khushali Dalal). file.d vérifié en direct et en cours de défense. 8 résultats honnêtement retirés après re-test en direct.
🚀 Démarrage rapide
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# Lister tous les PoC disponibles
python poc-runner.py --list
# Exécuter un PoC spécifique (dans un environnement de laboratoire)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
📋 Modèle de PoC
Utilisez ce modèle pour vos propres PoC : templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
🛠️ Exécuteur de PoC en masse
# Exécuter tous les PoC XSS contre une cible
python poc-runner.py --category xss --target http://lab.local
# Exécuter tous les PoC SQLi
python poc-runner.py --category sqli --target http://lab.local
# Exécuter un niveau de sévérité spécifique
python poc-runner.py --severity critical --target http://lab.local
📊 Statistiques
| Catégorie | Nombre |
|---|---|
| SQL Injection | 4 |
| XSS (Réfléchie/Stockée) | 4 |
| Contrôle d'accès cassé | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Contournement d'authentification | 2 |
| SSRF + LFI | 1 |
| RCE par upload de fichier | 1 |
| Open Redirect | 1 |
| Authentification manquante | 1 |
| Total | 4 publiées + 1 active (file.d, vérifiée) |
🤝 Contribution
Vous avez un PoC fonctionnel pour une CVE récente ?
- Forkez ce dépôt
- Créez un dossier :
CVE-YYYY-XXXXX/ - Incluez :
README.md+exploit.py+ capture d'écran - Soumettez une PR
📜 Licence
MIT © Javokhir Tursunboyev