अपडेट पर वापस जाएँ
UpdatedAug 3, 2026

CVE-PoC-Hub — Updated!

🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया

साझा करें

🔬 CVE-PoC-Hub — क्यूरेटेड प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

हाल के CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। लैब वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पेनेट्रेशन परीक्षकों और CTF खिलाड़ियों के लिए।


⚠️ अस्वीकरण

सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक लैब वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।


📂 रिपॉजिटरी संरचना

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE (2026)

✅ प्रकाशित

CVEउत्पादप्रकारCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+ओपन रीडायरेक्ट6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF अक्षम8.8

⏳ लंबित

IDलक्ष्यप्रकारCVSSस्थिति
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck समीक्षा
55c37649Tesla Vehicle CMDJWT सत्यापन रहित8.8VulnCheck समीक्षा
b5aa1a1aOzonTech file.dलापता प्रमाणीकरण8.2VulnCheck समीक्षा
9582b653Gojek Darkroomपाथ ट्रैवर्सल7.5VulnCheck समीक्षा
97d14382Kaspersky KLaraकोई रेट लिमिट नहीं6.5VulnCheck समीक्षा
SCRMBT-480SuiteCRMबिना प्रमाणीकरण SQLi9.8GitHub ट्राइएज
SCRMBT-481SuiteCRMफ़ाइल अपलोड बायपास8.8GitHub ट्राइएज
SCRMBT-482SuiteCRMफ़ाइल अपलोड RCE8.8GitHub ट्राइएज
SCRMBT-483SuiteCRMबिना प्रमाणीकरण XSS8.2GitHub ट्राइएज

4 CVE VulnCheck CNA (Khushali Dalal) के माध्यम से प्रकाशित। 5 सबमिशन समीक्षा में हैं। 4 SuiteCRM एडवाइज़री GitHub ट्राइएज में हैं।

🚀 त्वरित आरंभ

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC टेम्पलेट

अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ बल्क PoC रनर

# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 आँकड़े

श्रेणीसंख्या
SQL इंजेक्शन5
XSS (रिफ्लेक्टेड/स्टोर्ड)4
टूटा एक्सेस कंट्रोल3
CSRF1
IDOR1
प्रमाणीकरण बायपास2
SSRF + LFI1
फ़ाइल अपलोड RCE1
ओपन रीडायरेक्ट1
लापता प्रमाणीकरण1
कुल4 प्रकाशित + 9 सक्रिय (SuiteCRM+VulnCheck)

🤝 योगदान

किसी हालिया CVE के लिए कार्यशील PoC है?

  1. इस रिपॉजिटरी को फोर्क करें
  2. फ़ोल्डर बनाएँ: CVE-YYYY-XXXXX/
  3. शामिल करें: README.md + exploit.py + स्क्रीनशॉट
  4. PR सबमिट करें

📜 लाइसेंस

MIT © Javokhir Tursunboyev

श्रेणियाँ