Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-PoC-Hub — 🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré | Kitploit
Outils/GitHubGitHub/javokhir-sec/cve-poc-hub
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré

Voir le dépôt
117il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔬 CVE-PoC-Hub — Preuves de concept (PoC) organisées

Scripts PoC fonctionnels et vérifiés pour des CVE récentes. Testés dans des environnements de laboratoire. Pour les chercheurs en sécurité, les testeurs d'intrusion et les joueurs de CTF.


⚠️ Avertissement

Tous les PoC sont uniquement destinés à un usage éducatif et à des tests autorisés. Chaque exploit a été testé dans des environnements de laboratoire isolés. Ne les utilisez pas contre des systèmes sans autorisation explicite.


📂 Structure du dépôt

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Chaque CVE possède son propre dossier
│   ├── README.md              # Description + étapes
│   ├── exploit.py             # PoC fonctionnel
│   └── screenshot.png         # Preuve d'exploitation
├── templates/
│   └── poc-template.py        # Modèle de PoC standard
└── poc-runner.py              # Exécuteur de PoC en masse

🔥 CVE (2026)

✅ Publiées

CVEProduitTypeCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Disabled8.8

⏳ Revue éditeur / GitHub

IDCibleTypeCVSSStatut
b5aa1a1aOzonTech file.dAPI Mgmt non authentifiée (:9000)8.2✅ Vérifié en direct 2026-08-13 — en cours de défense
🗑️ Retirées — lot SuiteCRM + lot VulnCheck (8 résultats, testés en direct 2026-08-13)

SuiteCRM :

IDTypeCVSSRaison du retrait
SCRMBT-480SQLi non authentifiée (GeneratePassword)9.8Payload échappée dans retrieve_user_id() ; INSERT inaccessible (journal général MySQL)
SCRMBT-481Contournement du cas d'upload de fichier8.8strtolower() appliqué depuis 2020 ; fichiers stockés sous un nom GUID
SCRMBT-482Contournement GD d'upload de fichier RCE8.8La regex de contenu s'exécute avant la vérification GD ; absence de GD renvoie false depuis 7.11.x
SCRMBT-483XSS non authentifiée (WebToLead)8.2voku AntiXSS supprime on* / javascript: même obfusqués par entités

VulnCheck :

4 CVE publiées via VulnCheck CNA (Khushali Dalal). file.d vérifié en direct et en cours de défense. 8 résultats honnêtement retirés après re-test en direct.

🚀 Démarrage rapide

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Lister tous les PoC disponibles
python poc-runner.py --list

# Exécuter un PoC spécifique (dans un environnement de laboratoire)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modèle de PoC

Utilisez ce modèle pour vos propres PoC : templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Exécuteur de PoC en masse

root@kitploit:~
# Exécuter tous les PoC XSS contre une cible
python poc-runner.py --category xss --target http://lab.local

# Exécuter tous les PoC SQLi
python poc-runner.py --category sqli --target http://lab.local

# Exécuter un niveau de sévérité spécifique
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiques

CatégorieNombre
SQL Injection4
XSS (Réfléchie/Stockée)4
Contrôle d'accès cassé3
CSRF1
IDOR1
Contournement d'authentification2
SSRF + LFI1
RCE par upload de fichier1
Open Redirect1
Authentification manquante1
Total4 publiées + 1 active (file.d, vérifiée)

🤝 Contribution

Vous avez un PoC fonctionnel pour une CVE récente ?

  1. Forkez ce dépôt
  2. Créez un dossier : CVE-YYYY-XXXXX/
  3. Incluez : README.md + exploit.py + capture d'écran
  4. Soumettez une PR

📜 Licence

MIT © Javokhir Tursunboyev

Télécharger l’outil
IDCibleTypeCVSSRaison du retrait
ad927f12eGov SmartCityRCE Struts210.0S2-045/046 non applicable à 2.5.14.1 ; S2-057 = CVE-2018-11776 existante (les règles CNA interdisent la réattribution)
55c37649Tesla Vehicle CMDJWT No Verify8.8Par conception : le proxy relaie le jeton à l'API de la flotte Tesla qui le vérifie — jeton forgé → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath redirige en 301 tous les ../ avant le dispatch (testé en direct)
97d14382Kaspersky KLaraPas de limite de débit6.5Écart de durcissement, pas digne d'une CVE ; framework incorrect également indiqué dans le rapport