Torna agli aggiornamenti
UpdatedAug 3, 2026

CVE-PoC-Hub — Updated!

🛡️ Hub Proof-of-Concept per CVE — 4 CVE PUBBLICATE · 5 in revisione (VulnCheck) · lotto SuiteCRM ritirato

Condividi

🔬 CVE-PoC-Hub — Exploit Proof-of-Concept Curati

Script PoC funzionanti e verificati per CVE recenti. Testati in ambienti di laboratorio. Per ricercatori di sicurezza, penetration tester e giocatori di CTF.


⚠️ Disclaimer

Tutti i PoC sono destinati esclusivamente a test educativi e autorizzati. Ogni exploit è stato testato in ambienti di laboratorio isolati. Non utilizzare contro sistemi senza autorizzazione esplicita.


📂 Struttura del Repository

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE (2026)

✅ Pubblicate

CVEProdottoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Disabled8.8

⏳ Vendi

IDTargetTipoCVSSStato
ad927f12eGov SmartCityStruts2 RCE10.0Revisione VulnCheck
55c37649Tesla Vehicle CMDJWT No Verify8.8Revisione VulnCheck
b5aa1a1aOzonTech file.dMissing Auth8.2Revisione VulnCheck
9582b653Gojek DarkroomPath Traversal7.5Revisione VulnCheck
97d14382Kaspersky KLaraNo Rate Limit6.5Revisione VulnCheck
SCRMBT-480SuiteCRMUnauth SQLi9.8Triage GitHub
SCRMBT-481SuiteCRMFile Upload Bypass8.8Triage GitHub
SCRMBT-482SuiteCRMFile Upload RCE8.8Triage GitHub
SCRMBT-483SuiteCRMUnauth XSS8.2Triage GitHub

4 CVE pubblicate tramite VulnCheck CNA (Khushali Dalal). 5 segnalazioni in revisione. 4 advisory SuiteCRM in triage GitHub.

🚀 Avvio Rapido

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modello PoC

Usa questo modello per i tuoi PoC: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Esecutore PoC in Lotto

# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiche

CategoriaConteggio
SQL Injection5
XSS (Reflected/Stored)4
Broken Access Control3
CSRF1
IDOR1
Auth Bypass2
SSRF + LFI1
File Upload RCE1
Open Redirect1
Missing Authentication1
Totale4 Pubblicate + 9 Attive (SuiteCRM+VulnCheck)

🤝 Contribuisci

Hai un PoC funzionante per una CVE recente?

  1. Fai il fork di questo repository
  2. Crea la cartella: CVE-YYYY-XXXXX/
  3. Includi: README.md + exploit.py + screenshot
  4. Invia una PR

📜 Licenza

MIT © Javokhir Tursunboyev

Categorie