
🛡️ CVE Proof-of-Concept हब — 4 प्रकाशित CVE · 5 समीक्षा के अधीन (VulnCheck) · SuiteCRM बैच वापस लिया गया
हाल के CVE के लिए कार्यशील, सत्यापित PoC स्क्रिप्ट। लैब वातावरण में परीक्षण किया गया। सुरक्षा शोधकर्ताओं, पेनेट्रेशन परीक्षकों और CTF खिलाड़ियों के लिए।
सभी PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए हैं। प्रत्येक एक्सप्लॉइट का परीक्षण पृथक लैब वातावरण में किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Each CVE gets its own folder
│ ├── README.md # Description + steps
│ ├── exploit.py # Working PoC
│ └── screenshot.png # Proof of exploitation
├── templates/
│ └── poc-template.py # Standard PoC template
└── poc-runner.py # Bulk PoC runner
4 CVE VulnCheck CNA (Khushali Dalal) के माध्यम से प्रकाशित। 5 सबमिशन समीक्षा में हैं। 4 SuiteCRM एडवाइज़री GitHub ट्राइएज में हैं।
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# List all available PoCs
python poc-runner.py --list
# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
अपने स्वयं के PoC के लिए इस टेम्पलेट का उपयोग करें: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local
# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local
# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local
किसी हालिया CVE के लिए कार्यशील PoC है?
CVE-YYYY-XXXXX/README.md + exploit.py + स्क्रीनशॉटMIT © Javokhir Tursunboyev
| CVE | उत्पाद | प्रकार | CVSS |
|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | ओपन रीडायरेक्ट | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF अक्षम | 8.8 |
| ID | लक्ष्य | प्रकार | CVSS | स्थिति |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | VulnCheck समीक्षा |
| 55c37649 | Tesla Vehicle CMD | JWT सत्यापन रहित | 8.8 | VulnCheck समीक्षा |
| b5aa1a1a | OzonTech file.d | लापता प्रमाणीकरण | 8.2 | VulnCheck समीक्षा |
| 9582b653 | Gojek Darkroom | पाथ ट्रैवर्सल | 7.5 | VulnCheck समीक्षा |
| 97d14382 | Kaspersky KLara | कोई रेट लिमिट नहीं | 6.5 | VulnCheck समीक्षा |
| SCRMBT-480 | SuiteCRM | बिना प्रमाणीकरण SQLi | 9.8 | GitHub ट्राइएज |
| SCRMBT-481 | SuiteCRM | फ़ाइल अपलोड बायपास | 8.8 | GitHub ट्राइएज |
| SCRMBT-482 | SuiteCRM | फ़ाइल अपलोड RCE | 8.8 | GitHub ट्राइएज |
| SCRMBT-483 | SuiteCRM | बिना प्रमाणीकरण XSS | 8.2 | GitHub ट्राइएज |
| श्रेणी | संख्या |
|---|
| SQL इंजेक्शन | 5 |
| XSS (रिफ्लेक्टेड/स्टोर्ड) | 4 |
| टूटा एक्सेस कंट्रोल | 3 |
| CSRF | 1 |
| IDOR | 1 |
| प्रमाणीकरण बायपास | 2 |
| SSRF + LFI | 1 |
| फ़ाइल अपलोड RCE | 1 |
| ओपन रीडायरेक्ट | 1 |
| लापता प्रमाणीकरण | 1 |
| कुल | 4 प्रकाशित + 9 सक्रिय (SuiteCRM+VulnCheck) |