अपडेट पर वापस जाएँ
UpdatedAug 3, 2026

CVE-PoC-Hub — Updated!

🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया

साझा करें

🔬 CVE-PoC-Hub — सत्यापित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स

हालिया CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। प्रयोगशाला वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पैनेट्रेशन टेस्टर्स और CTF खिलाड़ियों के लिए।


⚠️ अस्वीकरण

सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक प्रयोगशाला वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।


📂 रिपॉजिटरी संरचना

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # प्रत्येक CVE को अपना फ़ोल्डर मिलता है
│   ├── README.md              # विवरण + चरण
│   ├── exploit.py             # कार्यशील PoC
│   └── screenshot.png         # एक्सप्लॉइटेशन का प्रमाण
├── templates/
│   └── poc-template.py        # मानक PoC टेम्पलेट
└── poc-runner.py              # बल्क PoC रनर

🔥 CVEs (2026)

✅ प्रकाशित

CVEउत्पादप्रकारCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+ओपन रीडायरेक्ट6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF अक्षम8.8

⏳ विक्रेता / GitHub समीक्षा

IDलक्ष्यप्रकारCVSSस्थिति
b5aa1a1aOzonTech file.dअनधिकृत Mgmt API (:9000)8.2✅ लाइव-सत्यापित 2026-08-13 — बचाव जारी
🗑️ वापस लिया गया — SuiteCRM बैच + VulnCheck बैच (8 निष्कर्ष, लाइव-परीक्षण 2026-08-13)

SuiteCRM:

IDप्रकारCVSSवापस लेने का कारण
SCRMBT-480अनधिकृत SQLi (GeneratePassword)9.8पेलोड retrieve_user_id() में एस्केप हो गया; INSERT अप्राप्य (MySQL जनरल लॉग)
SCRMBT-481फ़ाइल अपलोड केस बायपास8.82020 से strtolower() लागू; फ़ाइलें GUID नाम के तहत संग्रहीत
SCRMBT-482फ़ाइल अपलोड GD बायपास RCE8.8GD जांच से पहले कंटेंट regex चलता है; GD-अनुपस्थित 7.11.x से false लौटाता है
SCRMBT-483अनधिकृत XSS (WebToLead)8.2voku AntiXSS on* / javascript: को एंटिटी-अस्पष्ट होने पर भी हटा देता है

VulnCheck:

IDलक्ष्यप्रकारCVSSवापस लेने का कारण
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 2.5.14.1 पर लागू नहीं; S2-057 = मौजूदा CVE-2018-11776 (CNA नियम पुनः-असाइनमेंट रोकते हैं)
55c37649Tesla Vehicle CMDJWT कोई सत्यापन नहीं8.8डिज़ाइन द्वारा: प्रॉक्सी टोकन को Tesla फ्लीट API तक पहुंचाता है जो सत्यापित करता है — जाली टोकन → 401
9582b653Gojek Darkroomपाथ ट्रैवर्सल7.5gorilla/mux cleanPath डिस्पैच से पहले सभी ../ को 301-रीडायरेक्ट करता है (लाइव परीक्षण)
97d14382Kaspersky KLaraकोई रेट लिमिट नहीं6.5हार्डनिंग अंतराल, CVE-योग्य नहीं; रिपोर्ट में गलत फ्रेमवर्क भी बताया गया

VulnCheck CNA (Khushali Dalal) के माध्यम से 4 CVE प्रकाशित। file.d लाइव-सत्यापित और बचाव जारी। लाइव पुनः-परीक्षण के बाद 8 निष्कर्ष ईमानदारी से वापस लिए गए।

🚀 त्वरित प्रारंभ

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# सभी उपलब्ध PoC सूचीबद्ध करें
python poc-runner.py --list

# विशिष्ट PoC चलाएं (प्रयोगशाला वातावरण में)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC टेम्पलेट

अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ बल्क PoC रनर

# किसी लक्ष्य के विरुद्ध सभी XSS PoC चलाएं
python poc-runner.py --category xss --target http://lab.local

# सभी SQLi PoC चलाएं
python poc-runner.py --category sqli --target http://lab.local

# विशिष्ट गंभीरता स्तर चलाएं
python poc-runner.py --severity critical --target http://lab.local

📊 आँकड़े

श्रेणीगिनती
SQL इंजेक्शन4
XSS (रिफ्लेक्टेड/स्टोर्ड)4
टूटा एक्सेस नियंत्रण3
CSRF1
IDOR1
प्रमाणीकरण बायपास2
SSRF + LFI1
फ़ाइल अपलोड RCE1
ओपन रीडायरेक्ट1
लापता प्रमाणीकरण1
कुल4 प्रकाशित + 1 सक्रिय (file.d, सत्यापित)

🤝 योगदान

हालिया CVE के लिए कार्यशील PoC है?

  1. इस रिपॉजिटरी को फोर्क करें
  2. फ़ोल्डर बनाएं: CVE-YYYY-XXXXX/
  3. शामिल करें: README.md + exploit.py + स्क्रीनशॉट
  4. PR सबमिट करें

📜 लाइसेंस

MIT © Javokhir Tursunboyev

श्रेणियाँ