
CVE-PoC-Hub — Updated!
🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया
🔬 CVE-PoC-Hub — सत्यापित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
हालिया CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। प्रयोगशाला वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पैनेट्रेशन टेस्टर्स और CTF खिलाड़ियों के लिए।
⚠️ अस्वीकरण
सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक प्रयोगशाला वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
📂 रिपॉजिटरी संरचना
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # प्रत्येक CVE को अपना फ़ोल्डर मिलता है
│ ├── README.md # विवरण + चरण
│ ├── exploit.py # कार्यशील PoC
│ └── screenshot.png # एक्सप्लॉइटेशन का प्रमाण
├── templates/
│ └── poc-template.py # मानक PoC टेम्पलेट
└── poc-runner.py # बल्क PoC रनर
🔥 CVEs (2026)
✅ प्रकाशित
| CVE | उत्पाद | प्रकार | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | ओपन रीडायरेक्ट | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF अक्षम | 8.8 |
⏳ विक्रेता / GitHub समीक्षा
| ID | लक्ष्य | प्रकार | CVSS | स्थिति |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | अनधिकृत Mgmt API (:9000) | 8.2 | ✅ लाइव-सत्यापित 2026-08-13 — बचाव जारी |
🗑️ वापस लिया गया — SuiteCRM बैच + VulnCheck बैच (8 निष्कर्ष, लाइव-परीक्षण 2026-08-13)
SuiteCRM:
| ID | प्रकार | CVSS | वापस लेने का कारण |
|---|---|---|---|
| SCRMBT-480 | अनधिकृत SQLi (GeneratePassword) | 9.8 | पेलोड retrieve_user_id() में एस्केप हो गया; INSERT अप्राप्य (MySQL जनरल लॉग) |
| SCRMBT-481 | फ़ाइल अपलोड केस बायपास | 8.8 | 2020 से strtolower() लागू; फ़ाइलें GUID नाम के तहत संग्रहीत |
| SCRMBT-482 | फ़ाइल अपलोड GD बायपास RCE | 8.8 | GD जांच से पहले कंटेंट regex चलता है; GD-अनुपस्थित 7.11.x से false लौटाता है |
| SCRMBT-483 | अनधिकृत XSS (WebToLead) | 8.2 | voku AntiXSS on* / javascript: को एंटिटी-अस्पष्ट होने पर भी हटा देता है |
VulnCheck:
| ID | लक्ष्य | प्रकार | CVSS | वापस लेने का कारण |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 2.5.14.1 पर लागू नहीं; S2-057 = मौजूदा CVE-2018-11776 (CNA नियम पुनः-असाइनमेंट रोकते हैं) |
| 55c37649 | Tesla Vehicle CMD | JWT कोई सत्यापन नहीं | 8.8 | डिज़ाइन द्वारा: प्रॉक्सी टोकन को Tesla फ्लीट API तक पहुंचाता है जो सत्यापित करता है — जाली टोकन → 401 |
| 9582b653 | Gojek Darkroom | पाथ ट्रैवर्सल | 7.5 | gorilla/mux cleanPath डिस्पैच से पहले सभी ../ को 301-रीडायरेक्ट करता है (लाइव परीक्षण) |
| 97d14382 | Kaspersky KLara | कोई रेट लिमिट नहीं | 6.5 | हार्डनिंग अंतराल, CVE-योग्य नहीं; रिपोर्ट में गलत फ्रेमवर्क भी बताया गया |
VulnCheck CNA (Khushali Dalal) के माध्यम से 4 CVE प्रकाशित। file.d लाइव-सत्यापित और बचाव जारी। लाइव पुनः-परीक्षण के बाद 8 निष्कर्ष ईमानदारी से वापस लिए गए।
🚀 त्वरित प्रारंभ
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# सभी उपलब्ध PoC सूचीबद्ध करें
python poc-runner.py --list
# विशिष्ट PoC चलाएं (प्रयोगशाला वातावरण में)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
📋 PoC टेम्पलेट
अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
🛠️ बल्क PoC रनर
# किसी लक्ष्य के विरुद्ध सभी XSS PoC चलाएं
python poc-runner.py --category xss --target http://lab.local
# सभी SQLi PoC चलाएं
python poc-runner.py --category sqli --target http://lab.local
# विशिष्ट गंभीरता स्तर चलाएं
python poc-runner.py --severity critical --target http://lab.local
📊 आँकड़े
| श्रेणी | गिनती |
|---|---|
| SQL इंजेक्शन | 4 |
| XSS (रिफ्लेक्टेड/स्टोर्ड) | 4 |
| टूटा एक्सेस नियंत्रण | 3 |
| CSRF | 1 |
| IDOR | 1 |
| प्रमाणीकरण बायपास | 2 |
| SSRF + LFI | 1 |
| फ़ाइल अपलोड RCE | 1 |
| ओपन रीडायरेक्ट | 1 |
| लापता प्रमाणीकरण | 1 |
| कुल | 4 प्रकाशित + 1 सक्रिय (file.d, सत्यापित) |
🤝 योगदान
हालिया CVE के लिए कार्यशील PoC है?
- इस रिपॉजिटरी को फोर्क करें
- फ़ोल्डर बनाएं:
CVE-YYYY-XXXXX/ - शामिल करें:
README.md+exploit.py+ स्क्रीनशॉट - PR सबमिट करें
📜 लाइसेंस
MIT © Javokhir Tursunboyev