Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-PoC-Hub — 🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया | Kitploit
उपकरण/GitHubGitHub/javokhir-sec/cve-poc-hub
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया

रिपॉजिटरी देखें
11727 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔬 CVE-PoC-Hub — सत्यापित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स

हालिया CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। प्रयोगशाला वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पैनेट्रेशन टेस्टर्स और CTF खिलाड़ियों के लिए।


⚠️ अस्वीकरण

सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक प्रयोगशाला वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।


📂 रिपॉजिटरी संरचना

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # प्रत्येक CVE को अपना फ़ोल्डर मिलता है
│   ├── README.md              # विवरण + चरण
│   ├── exploit.py             # कार्यशील PoC
│   └── screenshot.png         # एक्सप्लॉइटेशन का प्रमाण
├── templates/
│   └── poc-template.py        # मानक PoC टेम्पलेट
└── poc-runner.py              # बल्क PoC रनर

🔥 CVEs (2026)

✅ प्रकाशित

CVEउत्पादप्रकारCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+ओपन रीडायरेक्ट6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF अक्षम8.8

⏳ विक्रेता / GitHub समीक्षा

IDलक्ष्यप्रकारCVSSस्थिति
b5aa1a1aOzonTech file.dअनधिकृत Mgmt API (:9000)8.2✅ लाइव-सत्यापित 2026-08-13 — बचाव जारी
🗑️ वापस लिया गया — SuiteCRM बैच + VulnCheck बैच (8 निष्कर्ष, लाइव-परीक्षण 2026-08-13)

SuiteCRM:

IDप्रकारCVSSवापस लेने का कारण
SCRMBT-480अनधिकृत SQLi (GeneratePassword)9.8पेलोड retrieve_user_id() में एस्केप हो गया; INSERT अप्राप्य (MySQL जनरल लॉग)
SCRMBT-481फ़ाइल अपलोड केस बायपास8.82020 से strtolower() लागू; फ़ाइलें GUID नाम के तहत संग्रहीत
SCRMBT-482फ़ाइल अपलोड GD बायपास RCE8.8GD जांच से पहले कंटेंट regex चलता है; GD-अनुपस्थित 7.11.x से false लौटाता है
SCRMBT-483अनधिकृत XSS (WebToLead)8.2voku AntiXSS on* / javascript: को एंटिटी-अस्पष्ट होने पर भी हटा देता है

VulnCheck:

VulnCheck CNA (Khushali Dalal) के माध्यम से 4 CVE प्रकाशित। file.d लाइव-सत्यापित और बचाव जारी। लाइव पुनः-परीक्षण के बाद 8 निष्कर्ष ईमानदारी से वापस लिए गए।

🚀 त्वरित प्रारंभ

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# सभी उपलब्ध PoC सूचीबद्ध करें
python poc-runner.py --list

# विशिष्ट PoC चलाएं (प्रयोगशाला वातावरण में)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC टेम्पलेट

अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ बल्क PoC रनर

root@kitploit:~
# किसी लक्ष्य के विरुद्ध सभी XSS PoC चलाएं
python poc-runner.py --category xss --target http://lab.local

# सभी SQLi PoC चलाएं
python poc-runner.py --category sqli --target http://lab.local

# विशिष्ट गंभीरता स्तर चलाएं
python poc-runner.py --severity critical --target http://lab.local

📊 आँकड़े

श्रेणीगिनती
SQL इंजेक्शन4
XSS (रिफ्लेक्टेड/स्टोर्ड)4
टूटा एक्सेस नियंत्रण3
CSRF1
IDOR1
प्रमाणीकरण बायपास2
SSRF + LFI1
फ़ाइल अपलोड RCE1
ओपन रीडायरेक्ट1
लापता प्रमाणीकरण1
कुल4 प्रकाशित + 1 सक्रिय (file.d, सत्यापित)

🤝 योगदान

हालिया CVE के लिए कार्यशील PoC है?

  1. इस रिपॉजिटरी को फोर्क करें
  2. फ़ोल्डर बनाएं: CVE-YYYY-XXXXX/
  3. शामिल करें: README.md + exploit.py + स्क्रीनशॉट
  4. PR सबमिट करें

📜 लाइसेंस

MIT © Javokhir Tursunboyev

टूल डाउनलोड करें
IDलक्ष्यप्रकारCVSSवापस लेने का कारण
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 2.5.14.1 पर लागू नहीं; S2-057 = मौजूदा CVE-2018-11776 (CNA नियम पुनः-असाइनमेंट रोकते हैं)
55c37649Tesla Vehicle CMDJWT कोई सत्यापन नहीं8.8डिज़ाइन द्वारा: प्रॉक्सी टोकन को Tesla फ्लीट API तक पहुंचाता है जो सत्यापित करता है — जाली टोकन → 401
9582b653Gojek Darkroomपाथ ट्रैवर्सल7.5gorilla/mux cleanPath डिस्पैच से पहले सभी ../ को 301-रीडायरेक्ट करता है (लाइव परीक्षण)
97d14382Kaspersky KLaraकोई रेट लिमिट नहीं6.5हार्डनिंग अंतराल, CVE-योग्य नहीं; रिपोर्ट में गलत फ्रेमवर्क भी बताया गया