
🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया
हालिया CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। प्रयोगशाला वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पैनेट्रेशन टेस्टर्स और CTF खिलाड़ियों के लिए।
सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक प्रयोगशाला वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # प्रत्येक CVE को अपना फ़ोल्डर मिलता है
│ ├── README.md # विवरण + चरण
│ ├── exploit.py # कार्यशील PoC
│ └── screenshot.png # एक्सप्लॉइटेशन का प्रमाण
├── templates/
│ └── poc-template.py # मानक PoC टेम्पलेट
└── poc-runner.py # बल्क PoC रनर
| CVE | उत्पाद | प्रकार | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | ओपन रीडायरेक्ट | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF अक्षम | 8.8 |
| ID | लक्ष्य | प्रकार | CVSS | स्थिति |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | अनधिकृत Mgmt API (:9000) | 8.2 | ✅ लाइव-सत्यापित 2026-08-13 — बचाव जारी |
SuiteCRM:
| ID | प्रकार | CVSS | वापस लेने का कारण |
|---|---|---|---|
| SCRMBT-480 | अनधिकृत SQLi (GeneratePassword) | 9.8 | पेलोड retrieve_user_id() में एस्केप हो गया; INSERT अप्राप्य (MySQL जनरल लॉग) |
| SCRMBT-481 | फ़ाइल अपलोड केस बायपास | 8.8 | 2020 से strtolower() लागू; फ़ाइलें GUID नाम के तहत संग्रहीत |
| SCRMBT-482 | फ़ाइल अपलोड GD बायपास RCE | 8.8 | GD जांच से पहले कंटेंट regex चलता है; GD-अनुपस्थित 7.11.x से false लौटाता है |
| SCRMBT-483 | अनधिकृत XSS (WebToLead) | 8.2 | voku AntiXSS on* / javascript: को एंटिटी-अस्पष्ट होने पर भी हटा देता है |
VulnCheck:
VulnCheck CNA (Khushali Dalal) के माध्यम से 4 CVE प्रकाशित। file.d लाइव-सत्यापित और बचाव जारी। लाइव पुनः-परीक्षण के बाद 8 निष्कर्ष ईमानदारी से वापस लिए गए।
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# सभी उपलब्ध PoC सूचीबद्ध करें
python poc-runner.py --list
# विशिष्ट PoC चलाएं (प्रयोगशाला वातावरण में)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# किसी लक्ष्य के विरुद्ध सभी XSS PoC चलाएं
python poc-runner.py --category xss --target http://lab.local
# सभी SQLi PoC चलाएं
python poc-runner.py --category sqli --target http://lab.local
# विशिष्ट गंभीरता स्तर चलाएं
python poc-runner.py --severity critical --target http://lab.local
| श्रेणी | गिनती |
|---|---|
| SQL इंजेक्शन | 4 |
| XSS (रिफ्लेक्टेड/स्टोर्ड) | 4 |
| टूटा एक्सेस नियंत्रण | 3 |
| CSRF | 1 |
| IDOR | 1 |
| प्रमाणीकरण बायपास | 2 |
| SSRF + LFI | 1 |
| फ़ाइल अपलोड RCE | 1 |
| ओपन रीडायरेक्ट | 1 |
| लापता प्रमाणीकरण | 1 |
| कुल | 4 प्रकाशित + 1 सक्रिय (file.d, सत्यापित) |
हालिया CVE के लिए कार्यशील PoC है?
CVE-YYYY-XXXXX/README.md + exploit.py + स्क्रीनशॉटMIT © Javokhir Tursunboyev
| ID | लक्ष्य | प्रकार | CVSS | वापस लेने का कारण |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 2.5.14.1 पर लागू नहीं; S2-057 = मौजूदा CVE-2018-11776 (CNA नियम पुनः-असाइनमेंट रोकते हैं) |
| 55c37649 | Tesla Vehicle CMD | JWT कोई सत्यापन नहीं | 8.8 | डिज़ाइन द्वारा: प्रॉक्सी टोकन को Tesla फ्लीट API तक पहुंचाता है जो सत्यापित करता है — जाली टोकन → 401 |
| 9582b653 | Gojek Darkroom | पाथ ट्रैवर्सल | 7.5 | gorilla/mux cleanPath डिस्पैच से पहले सभी ../ को 301-रीडायरेक्ट करता है (लाइव परीक्षण) |
| 97d14382 | Kaspersky KLara | कोई रेट लिमिट नहीं | 6.5 | हार्डनिंग अंतराल, CVE-योग्य नहीं; रिपोर्ट में गलत फ्रेमवर्क भी बताया गया |