
🛡️ Hub Proof-of-Concept per CVE — 4 CVE PUBBLICATE · 5 in revisione (VulnCheck) · lotto SuiteCRM ritirato
Script PoC funzionanti e verificati per CVE recenti. Testati in ambienti di laboratorio. Per ricercatori di sicurezza, penetration tester e giocatori di CTF.
Tutti i PoC sono solo per uso educativo e test autorizzati. Ogni exploit è stato testato in ambienti di laboratorio isolati. Non utilizzare contro sistemi senza autorizzazione esplicita.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Ogni CVE ha la propria cartella
│ ├── README.md # Descrizione + passaggi
│ ├── exploit.py # PoC funzionante
│ └── screenshot.png # Prova dello sfruttamento
├── templates/
│ └── poc-template.py # Template PoC standard
└── poc-runner.py # Esecutore PoC in blocco
| CVE | Prodotto | Tipo | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Open Redirect | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF Disabilitato | 8.8 |
| ID | Target | Tipo | CVSS | Stato |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | API Mgmt non autenticata (:9000) | 8.2 | ✅ Verificato live 2026-08-13 — in difesa |
SuiteCRM:
| ID | Tipo | CVSS | Motivo del ritiro |
|---|---|---|---|
| SCRMBT-480 | SQLi non autenticata (GeneratePassword) | 9.8 | Payload sfuggito in retrieve_user_id(); INSERT non raggiungibile (log generale MySQL) |
| SCRMBT-481 | Bypass upload file Case | 8.8 | strtolower() applicato dal 2020; file salvati con nome GUID |
| SCRMBT-482 | Bypass upload file GD RCE | 8.8 | La regex del contenuto viene eseguita prima del controllo GD; GD mancante restituisce false dalla 7.11.x |
| SCRMBT-483 | XSS non autenticata (WebToLead) | 8.2 | voku AntiXSS rimuove on* / javascript: anche se offuscati con entità |
VulnCheck:
4 CVE pubblicate tramite VulnCheck CNA (Khushali Dalal). file.d verificato live e in fase di difesa. 8 risultati ritirati onestamente dopo un nuovo test live.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# Elenca tutti i PoC disponibili
python poc-runner.py --list
# Esegui un PoC specifico (in ambiente di laboratorio)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
Usa questo template per i tuoi PoC: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Tipo di vulnerabilità] in [Prodotto]
CVSS: X.X | Gravità: Critica/Alta/Media/Bassa
Autore: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Esegue l'exploit e restituisce True se vulnerabile."""
print(f"[*] Test di {target} per CVE-YYYY-XXXXX")
# Passaggio 1: invia richiesta dannosa
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Passaggio 2: verifica lo sfruttamento
if payload in r.text:
print(f"[+] VULNERABILE! Payload riflesso nella risposta.")
return True
else:
print(f"[-] Non vulnerabile.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Esegui tutti i PoC XSS contro un target
python poc-runner.py --category xss --target http://lab.local
# Esegui tutti i PoC SQLi
python poc-runner.py --category sqli --target http://lab.local
# Esegui un livello di gravità specifico
python poc-runner.py --severity critical --target http://lab.local
| Categoria | Conteggio |
|---|---|
| SQL Injection | 4 |
| XSS (Riflessa/Persistente) | 4 |
| Controllo accessi non corretto | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Bypass autenticazione | 2 |
| SSRF + LFI | 1 |
| Upload file RCE | 1 |
| Open Redirect | 1 |
| Autenticazione mancante | 1 |
| Totale | 4 Pubblicate + 1 Attiva (file.d, verificata) |
Hai un PoC funzionante per una CVE recente?
CVE-YYYY-XXXXX/README.md + exploit.py + screenshotMIT © Javokhir Tursunboyev
| ID | Target | Tipo | CVSS | Motivo del ritiro |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 non applicabile a 2.5.14.1; S2-057 = CVE-2018-11776 esistente (le regole CNA vietano la riassegnazione) |
| 55c37649 | Tesla Vehicle CMD | JWT No Verify | 8.8 | By design: il proxy inoltra il token all'API della flotta Tesla che lo verifica — token falsificato → 401 |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | gorilla/mux cleanPath reindirizza con 301 tutti i ../ prima dell'invio (testato live) |
| 97d14382 | Kaspersky KLara | Nessun Rate Limit | 6.5 | Lacuna di hardening, non meritevole di CVE; inoltre framework errato indicato nel report |