Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit Γ¨ una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilitΓ , analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

Β·Β·FeedΒ·ContattoΒ·PrivacyΒ·Β© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/javokhir-sec/cve-poc-hub
Analisi delle VulnerabilitΓ ExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

πŸ›‘οΈ Hub Proof-of-Concept per CVE β€” 4 CVE PUBBLICATE Β· 5 in revisione (VulnCheck) Β· lotto SuiteCRM ritirato

Vedi Repository
1117 giorni faNon ancora revisionato

PiΓΉ Popolari

Vedi tutti β†’

Scopri gli strumenti piΓΉ utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti β†’
Condividi

πŸ”¬ CVE-PoC-Hub β€” Exploit Proof-of-Concept Curati

Script PoC funzionanti e verificati per CVE recenti. Testati in ambienti di laboratorio. Per ricercatori di sicurezza, penetration tester e giocatori di CTF.


⚠️ Disclaimer

Tutti i PoC sono destinati esclusivamente a test educativi e autorizzati. Ogni exploit Γ¨ stato testato in ambienti di laboratorio isolati. Non utilizzare contro sistemi senza autorizzazione esplicita.


πŸ“‚ Struttura del Repository

root@kitploit:~
CVE-PoC-Hub/
β”œβ”€β”€ README.md
β”œβ”€β”€ CVE-2026-XXXXX/           # Each CVE gets its own folder
β”‚   β”œβ”€β”€ README.md              # Description + steps
β”‚   β”œβ”€β”€ exploit.py             # Working PoC
β”‚   └── screenshot.png         # Proof of exploitation
β”œβ”€β”€ templates/
β”‚   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

πŸ”₯ CVE (2026)

βœ… Pubblicate

⏳ Vendi

4 CVE pubblicate tramite VulnCheck CNA (Khushali Dalal). 5 segnalazioni in revisione. 4 advisory SuiteCRM in triage GitHub.

πŸš€ Avvio Rapido

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

πŸ“‹ Modello PoC

Usa questo modello per i tuoi PoC: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

πŸ› οΈ Esecutore PoC in Lotto

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

πŸ“Š Statistiche


🀝 Contribuisci

Hai un PoC funzionante per una CVE recente?

  1. Fai il fork di questo repository
  2. Crea la cartella: CVE-YYYY-XXXXX/
  3. Includi: README.md + exploit.py + screenshot
  4. Invia una PR

πŸ“œ Licenza

MIT Β© Javokhir Tursunboyev

Scarica lo strumento
CVEProdottoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Disabled8.8
IDTargetTipoCVSSStato
ad927f12eGov SmartCityStruts2 RCE10.0Revisione VulnCheck
55c37649Tesla Vehicle CMDJWT No Verify8.8Revisione VulnCheck
b5aa1a1aOzonTech file.dMissing Auth8.2Revisione VulnCheck
9582b653Gojek DarkroomPath Traversal7.5Revisione VulnCheck
97d14382Kaspersky KLaraNo Rate Limit6.5Revisione VulnCheck
SCRMBT-480SuiteCRMUnauth SQLi9.8Triage GitHub
SCRMBT-481SuiteCRMFile Upload Bypass8.8Triage GitHub
SCRMBT-482SuiteCRMFile Upload RCE8.8Triage GitHub
SCRMBT-483SuiteCRMUnauth XSS8.2Triage GitHub
CategoriaConteggio
SQL Injection5
XSS (Reflected/Stored)4
Broken Access Control3
CSRF1
IDOR1
Auth Bypass2
SSRF + LFI1
File Upload RCE1
Open Redirect1
Missing Authentication1
Totale4 Pubblicate + 9 Attive (SuiteCRM+VulnCheck)