Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-PoC-Hub — 🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré | Kitploit
Outils/GitHubGitHub/javokhir-sec/cve-poc-hub
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ Hub de preuves de concept CVE — 4 CVE publiées · 5 en cours d'examen (VulnCheck) · lot SuiteCRM retiré

Voir le dépôt
111il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔬 CVE-PoC-Hub — Exploits de preuve de concept sélectionnés

Des scripts PoC fonctionnels et vérifiés pour les CVE récentes. Testés dans des environnements de laboratoire. Pour les chercheurs en sécurité, les testeurs d'intrusion et les joueurs de CTF.


⚠️ Avertissement

Tous les PoC sont réservés à un usage éducatif et à des tests autorisés uniquement. Chaque exploit a été testé dans des environnements de laboratoire isolés. Ne les utilisez pas contre des systèmes sans autorisation explicite.


📂 Structure du dépôt

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Publiées

⏳ Vendi

4 CVE publiées via le CNA VulnCheck (Khushali Dalal). 5 soumissions en cours d'examen. 4 bulletins SuiteCRM en tri GitHub.

🚀 Démarrage rapide

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modèle de PoC

Utilisez ce modèle pour vos propres PoC : templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Exécuteur de PoC en lot

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiques


🤝 Contribution

Vous avez un PoC fonctionnel pour une CVE récente ?

  1. Forkez ce dépôt
  2. Créez un dossier : CVE-YYYY-XXXXX/
  3. Incluez : README.md + exploit.py + une capture d'écran
  4. Soumettez une PR

📜 Licence

MIT © Javokhir Tursunboyev

Télécharger l’outil
CVEProduitTypeCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Redirection ouverte6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF désactivé8.8
IDCibleTypeCVSSStatut
ad927f12eGov SmartCityStruts2 RCE10.0Examen VulnCheck
55c37649Tesla Vehicle CMDJWT sans vérification8.8Examen VulnCheck
b5aa1a1aOzonTech file.dAuthentification manquante8.2Examen VulnCheck
9582b653Gojek DarkroomTraversée de chemin7.5Examen VulnCheck
97d14382Kaspersky KLaraAucune limite de débit6.5Examen VulnCheck
SCRMBT-480SuiteCRMSQLi non authentifié9.8Tri GitHub
SCRMBT-481SuiteCRMContournement du téléversement de fichier8.8Tri GitHub
SCRMBT-482SuiteCRMRCE par téléversement de fichier8.8Tri GitHub
SCRMBT-483SuiteCRMXSS non authentifié8.2Tri GitHub
CatégorieNombre
Injection SQL5
XSS (réfléchi/stocké)4
Contrôle d'accès défaillant3
CSRF1
IDOR1
Contournement d'authentification2
SSRF + LFI1
RCE par téléversement de fichier1
Redirection ouverte1
Authentification manquante1
Total4 publiés + 9 actifs (SuiteCRM+VulnCheck)