Retour aux mises à jour
UpdatedAug 3, 2026

CVE-PoC-Hub — Mis à jour !

🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré

Partager

🔬 CVE-PoC-Hub — Exploits de preuve de concept sélectionnés

Des scripts PoC fonctionnels et vérifiés pour les CVE récentes. Testés dans des environnements de laboratoire. Pour les chercheurs en sécurité, les testeurs d'intrusion et les joueurs de CTF.


⚠️ Avertissement

Tous les PoC sont réservés à un usage éducatif et à des tests autorisés uniquement. Chaque exploit a été testé dans des environnements de laboratoire isolés. Ne les utilisez pas contre des systèmes sans autorisation explicite.


📂 Structure du dépôt

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Publiées

CVEProduitTypeCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Redirection ouverte6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF désactivé8.8

⏳ Vendi

IDCibleTypeCVSSStatut
ad927f12eGov SmartCityStruts2 RCE10.0Examen VulnCheck
55c37649Tesla Vehicle CMDJWT sans vérification8.8Examen VulnCheck
b5aa1a1aOzonTech file.dAuthentification manquante8.2Examen VulnCheck
9582b653Gojek DarkroomTraversée de chemin7.5Examen VulnCheck
97d14382Kaspersky KLaraAucune limite de débit6.5Examen VulnCheck
SCRMBT-480SuiteCRMSQLi non authentifié9.8Tri GitHub
SCRMBT-481SuiteCRMContournement du téléversement de fichier8.8Tri GitHub
SCRMBT-482SuiteCRMRCE par téléversement de fichier8.8Tri GitHub
SCRMBT-483SuiteCRMXSS non authentifié8.2Tri GitHub

4 CVE publiées via le CNA VulnCheck (Khushali Dalal). 5 soumissions en cours d'examen. 4 bulletins SuiteCRM en tri GitHub.

🚀 Démarrage rapide

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modèle de PoC

Utilisez ce modèle pour vos propres PoC : templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Exécuteur de PoC en lot

# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiques

CatégorieNombre
Injection SQL5
XSS (réfléchi/stocké)4
Contrôle d'accès défaillant3
CSRF1
IDOR1
Contournement d'authentification2
SSRF + LFI1
RCE par téléversement de fichier1
Redirection ouverte1
Authentification manquante1
Total4 publiés + 9 actifs (SuiteCRM+VulnCheck)

🤝 Contribution

Vous avez un PoC fonctionnel pour une CVE récente ?

  1. Forkez ce dépôt
  2. Créez un dossier : CVE-YYYY-XXXXX/
  3. Incluez : README.md + exploit.py + une capture d'écran
  4. Soumettez une PR

📜 Licence

MIT © Javokhir Tursunboyev

Catégories