
🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré
Des scripts PoC fonctionnels et vérifiés pour les CVE récentes. Testés dans des environnements de laboratoire. Pour les chercheurs en sécurité, les testeurs d'intrusion et les joueurs de CTF.
Tous les PoC sont réservés à un usage éducatif et à des tests autorisés uniquement. Chaque exploit a été testé dans des environnements de laboratoire isolés. Ne les utilisez pas contre des systèmes sans autorisation explicite.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Each CVE gets its own folder
│ ├── README.md # Description + steps
│ ├── exploit.py # Working PoC
│ └── screenshot.png # Proof of exploitation
├── templates/
│ └── poc-template.py # Standard PoC template
└── poc-runner.py # Bulk PoC runner
4 CVE publiées via le CNA VulnCheck (Khushali Dalal). 5 soumissions en cours d'examen. 4 bulletins SuiteCRM en tri GitHub.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# List all available PoCs
python poc-runner.py --list
# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
Utilisez ce modèle pour vos propres PoC : templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local
# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local
# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local
Vous avez un PoC fonctionnel pour une CVE récente ?
CVE-YYYY-XXXXX/README.md + exploit.py + une capture d'écranMIT © Javokhir Tursunboyev
| CVE | Produit | Type | CVSS |
|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Redirection ouverte | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF désactivé | 8.8 |
| ID | Cible | Type | CVSS | Statut |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | Examen VulnCheck |
| 55c37649 | Tesla Vehicle CMD | JWT sans vérification | 8.8 | Examen VulnCheck |
| b5aa1a1a | OzonTech file.d | Authentification manquante | 8.2 | Examen VulnCheck |
| 9582b653 | Gojek Darkroom | Traversée de chemin | 7.5 | Examen VulnCheck |
| 97d14382 | Kaspersky KLara | Aucune limite de débit | 6.5 | Examen VulnCheck |
| SCRMBT-480 | SuiteCRM | SQLi non authentifié | 9.8 | Tri GitHub |
| SCRMBT-481 | SuiteCRM | Contournement du téléversement de fichier | 8.8 | Tri GitHub |
| SCRMBT-482 | SuiteCRM | RCE par téléversement de fichier | 8.8 | Tri GitHub |
| SCRMBT-483 | SuiteCRM | XSS non authentifié | 8.2 | Tri GitHub |
| Catégorie | Nombre |
|---|
| Injection SQL | 5 |
| XSS (réfléchi/stocké) | 4 |
| Contrôle d'accès défaillant | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Contournement d'authentification | 2 |
| SSRF + LFI | 1 |
| RCE par téléversement de fichier | 1 |
| Redirection ouverte | 1 |
| Authentification manquante | 1 |
| Total | 4 publiés + 9 actifs (SuiteCRM+VulnCheck) |