
🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré
Scripts PoC fonctionnels et vérifiés pour des CVE récentes. Testés dans des environnements de laboratoire. Pour les chercheurs en sécurité, les testeurs d'intrusion et les joueurs de CTF.
Tous les PoC sont uniquement destinés à un usage éducatif et à des tests autorisés. Chaque exploit a été testé dans des environnements de laboratoire isolés. Ne les utilisez pas contre des systèmes sans autorisation explicite.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Chaque CVE possède son propre dossier
│ ├── README.md # Description + étapes
│ ├── exploit.py # PoC fonctionnel
│ └── screenshot.png # Preuve d'exploitation
├── templates/
│ └── poc-template.py # Modèle de PoC standard
└── poc-runner.py # Exécuteur de PoC en masse
| CVE | Produit | Type | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Open Redirect | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF Disabled | 8.8 |
| ID | Cible | Type | CVSS | Statut |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | API Mgmt non authentifiée (:9000) | 8.2 | ✅ Vérifié en direct 2026-08-13 — en cours de défense |
SuiteCRM :
| ID | Type | CVSS | Raison du retrait |
|---|---|---|---|
| SCRMBT-480 | SQLi non authentifiée (GeneratePassword) | 9.8 | Payload échappée dans retrieve_user_id() ; INSERT inaccessible (journal général MySQL) |
| SCRMBT-481 | Contournement du cas d'upload de fichier | 8.8 | strtolower() appliqué depuis 2020 ; fichiers stockés sous un nom GUID |
| SCRMBT-482 | Contournement GD d'upload de fichier RCE | 8.8 | La regex de contenu s'exécute avant la vérification GD ; absence de GD renvoie false depuis 7.11.x |
| SCRMBT-483 | XSS non authentifiée (WebToLead) | 8.2 | voku AntiXSS supprime on* / javascript: même obfusqués par entités |
VulnCheck :
4 CVE publiées via VulnCheck CNA (Khushali Dalal). file.d vérifié en direct et en cours de défense. 8 résultats honnêtement retirés après re-test en direct.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# Lister tous les PoC disponibles
python poc-runner.py --list
# Exécuter un PoC spécifique (dans un environnement de laboratoire)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
Utilisez ce modèle pour vos propres PoC : templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Exécuter tous les PoC XSS contre une cible
python poc-runner.py --category xss --target http://lab.local
# Exécuter tous les PoC SQLi
python poc-runner.py --category sqli --target http://lab.local
# Exécuter un niveau de sévérité spécifique
python poc-runner.py --severity critical --target http://lab.local
| Catégorie | Nombre |
|---|---|
| SQL Injection | 4 |
| XSS (Réfléchie/Stockée) | 4 |
| Contrôle d'accès cassé | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Contournement d'authentification | 2 |
| SSRF + LFI | 1 |
| RCE par upload de fichier | 1 |
| Open Redirect | 1 |
| Authentification manquante | 1 |
| Total | 4 publiées + 1 active (file.d, vérifiée) |
Vous avez un PoC fonctionnel pour une CVE récente ?
CVE-YYYY-XXXXX/README.md + exploit.py + capture d'écranMIT © Javokhir Tursunboyev
| ID | Cible | Type | CVSS | Raison du retrait |
|---|
| ad927f12 | eGov SmartCity | RCE Struts2 | 10.0 | S2-045/046 non applicable à 2.5.14.1 ; S2-057 = CVE-2018-11776 existante (les règles CNA interdisent la réattribution) |
| 55c37649 | Tesla Vehicle CMD | JWT No Verify | 8.8 | Par conception : le proxy relaie le jeton à l'API de la flotte Tesla qui le vérifie — jeton forgé → 401 |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | gorilla/mux cleanPath redirige en 301 tous les ../ avant le dispatch (testé en direct) |
| 97d14382 | Kaspersky KLara | Pas de limite de débit | 6.5 | Écart de durcissement, pas digne d'une CVE ; framework incorrect également indiqué dans le rapport |