Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/javokhir-sec/cve-poc-hub
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया

रिपॉजिटरी देखें
1117 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔬 CVE-PoC-Hub — क्यूरेटेड प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

हाल के CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। लैब वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पेनेट्रेशन परीक्षकों और CTF खिलाड़ियों के लिए।


⚠️ अस्वीकरण

सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक लैब वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।


📂 रिपॉजिटरी संरचना

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE (2026)

✅ प्रकाशित

⏳ लंबित

4 CVE VulnCheck CNA (Khushali Dalal) के माध्यम से प्रकाशित। 5 सबमिशन समीक्षा में हैं। 4 SuiteCRM एडवाइज़री GitHub ट्राइएज में हैं।

🚀 त्वरित आरंभ

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC टेम्पलेट

अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ बल्क PoC रनर

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 आँकड़े


🤝 योगदान

किसी हालिया CVE के लिए कार्यशील PoC है?

  1. इस रिपॉजिटरी को फोर्क करें
  2. फ़ोल्डर बनाएँ: CVE-YYYY-XXXXX/
  3. शामिल करें: README.md + exploit.py + स्क्रीनशॉट
  4. PR सबमिट करें

📜 लाइसेंस

MIT © Javokhir Tursunboyev

टूल डाउनलोड करें
CVEउत्पादप्रकारCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+ओपन रीडायरेक्ट6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF अक्षम8.8
IDलक्ष्यप्रकारCVSSस्थिति
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck समीक्षा
55c37649Tesla Vehicle CMDJWT सत्यापन रहित8.8VulnCheck समीक्षा
b5aa1a1aOzonTech file.dलापता प्रमाणीकरण8.2VulnCheck समीक्षा
9582b653Gojek Darkroomपाथ ट्रैवर्सल7.5VulnCheck समीक्षा
97d14382Kaspersky KLaraकोई रेट लिमिट नहीं6.5VulnCheck समीक्षा
SCRMBT-480SuiteCRMबिना प्रमाणीकरण SQLi9.8GitHub ट्राइएज
SCRMBT-481SuiteCRMफ़ाइल अपलोड बायपास8.8GitHub ट्राइएज
SCRMBT-482SuiteCRMफ़ाइल अपलोड RCE8.8GitHub ट्राइएज
SCRMBT-483SuiteCRMबिना प्रमाणीकरण XSS8.2GitHub ट्राइएज
श्रेणीसंख्या
SQL इंजेक्शन5
XSS (रिफ्लेक्टेड/स्टोर्ड)4
टूटा एक्सेस कंट्रोल3
CSRF1
IDOR1
प्रमाणीकरण बायपास2
SSRF + LFI1
फ़ाइल अपलोड RCE1
ओपन रीडायरेक्ट1
लापता प्रमाणीकरण1
कुल4 प्रकाशित + 9 सक्रिय (SuiteCRM+VulnCheck)