Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-PoC-Hub — 🛡️ Hub Proof-of-Concept per CVE — 4 CVE PUBBLICATE · 5 in revisione (VulnCheck) · lotto SuiteCRM ritirato | Kitploit
Strumenti/GitHubGitHub/javokhir-sec/cve-poc-hub
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ Hub Proof-of-Concept per CVE — 4 CVE PUBBLICATE · 5 in revisione (VulnCheck) · lotto SuiteCRM ritirato

Vedi Repository
11727 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔬 CVE-PoC-Hub — Proof-of-Concept curati e verificate

Script PoC funzionanti e verificati per CVE recenti. Testati in ambienti di laboratorio. Per ricercatori di sicurezza, penetration tester e giocatori di CTF.


⚠️ Disclaimer

Tutti i PoC sono solo per uso educativo e test autorizzati. Ogni exploit è stato testato in ambienti di laboratorio isolati. Non utilizzare contro sistemi senza autorizzazione esplicita.


📂 Struttura del Repository

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Ogni CVE ha la propria cartella
│   ├── README.md              # Descrizione + passaggi
│   ├── exploit.py             # PoC funzionante
│   └── screenshot.png         # Prova dello sfruttamento
├── templates/
│   └── poc-template.py        # Template PoC standard
└── poc-runner.py              # Esecutore PoC in blocco

🔥 CVE (2026)

✅ Pubblicate

CVEProdottoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Disabilitato8.8

⏳ Revisione Vendor / GitHub

IDTargetTipoCVSSStato
b5aa1a1aOzonTech file.dAPI Mgmt non autenticata (:9000)8.2✅ Verificato live 2026-08-13 — in difesa
🗑️ Ritirate — batch SuiteCRM + batch VulnCheck (8 risultati, testati live 2026-08-13)

SuiteCRM:

IDTipoCVSSMotivo del ritiro
SCRMBT-480SQLi non autenticata (GeneratePassword)9.8Payload sfuggito in retrieve_user_id(); INSERT non raggiungibile (log generale MySQL)
SCRMBT-481Bypass upload file Case8.8strtolower() applicato dal 2020; file salvati con nome GUID
SCRMBT-482Bypass upload file GD RCE8.8La regex del contenuto viene eseguita prima del controllo GD; GD mancante restituisce false dalla 7.11.x
SCRMBT-483XSS non autenticata (WebToLead)8.2voku AntiXSS rimuove on* / javascript: anche se offuscati con entità

VulnCheck:

4 CVE pubblicate tramite VulnCheck CNA (Khushali Dalal). file.d verificato live e in fase di difesa. 8 risultati ritirati onestamente dopo un nuovo test live.

🚀 Avvio Rapido

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Elenca tutti i PoC disponibili
python poc-runner.py --list

# Esegui un PoC specifico (in ambiente di laboratorio)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Template PoC

Usa questo template per i tuoi PoC: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Tipo di vulnerabilità] in [Prodotto]
CVSS: X.X | Gravità: Critica/Alta/Media/Bassa
Autore: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Esegue l'exploit e restituisce True se vulnerabile."""
    print(f"[*] Test di {target} per CVE-YYYY-XXXXX")

    # Passaggio 1: invia richiesta dannosa
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Passaggio 2: verifica lo sfruttamento
    if payload in r.text:
        print(f"[+] VULNERABILE! Payload riflesso nella risposta.")
        return True
    else:
        print(f"[-] Non vulnerabile.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Esecutore PoC in Blocco

root@kitploit:~
# Esegui tutti i PoC XSS contro un target
python poc-runner.py --category xss --target http://lab.local

# Esegui tutti i PoC SQLi
python poc-runner.py --category sqli --target http://lab.local

# Esegui un livello di gravità specifico
python poc-runner.py --severity critical --target http://lab.local

📊 Statistiche

CategoriaConteggio
SQL Injection4
XSS (Riflessa/Persistente)4
Controllo accessi non corretto3
CSRF1
IDOR1
Bypass autenticazione2
SSRF + LFI1
Upload file RCE1
Open Redirect1
Autenticazione mancante1
Totale4 Pubblicate + 1 Attiva (file.d, verificata)

🤝 Contributi

Hai un PoC funzionante per una CVE recente?

  1. Fai il fork di questo repository
  2. Crea la cartella: CVE-YYYY-XXXXX/
  3. Includi: README.md + exploit.py + screenshot
  4. Invia una PR

📜 Licenza

MIT © Javokhir Tursunboyev

Scarica lo strumento
IDTargetTipoCVSSMotivo del ritiro
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 non applicabile a 2.5.14.1; S2-057 = CVE-2018-11776 esistente (le regole CNA vietano la riassegnazione)
55c37649Tesla Vehicle CMDJWT No Verify8.8By design: il proxy inoltra il token all'API della flotta Tesla che lo verifica — token falsificato → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath reindirizza con 301 tutti i ../ prima dell'invio (testato live)
97d14382Kaspersky KLaraNessun Rate Limit6.5Lacuna di hardening, non meritevole di CVE; inoltre framework errato indicato nel report