
🛡️ CVE PoC ハブ — 公開済み CVE 4件 · 審査中 5件 (VulnCheck) · SuiteCRM バッチは撤回済み
最近のCVEに対する動作確認済みのPoCスクリプト。ラボ環境でテスト済み。 セキュリティ研究者、ペネトレーションテスター、CTFプレイヤー向け。
すべてのPoCは教育目的および許可されたテスト専用です。 各エクスプロイトは隔離されたラボ環境でテストされています。 明示的な許可なくシステムに対して使用しないでください。
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # 各CVEに専用フォルダ
│ ├── README.md # 説明 + 手順
│ ├── exploit.py # 動作するPoC
│ └── screenshot.png # エクスプロイトの証明
├── templates/
│ └── poc-template.py # 標準PoCテンプレート
└── poc-runner.py # 一括PoCランナー
| CVE | 製品 | タイプ | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR(getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | オープンリダイレクト | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF無効 | 8.8 |
| ID | ターゲット | タイプ | CVSS | ステータス |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | 未認証管理API(:9000) | 8.2 | ✅ 2026-08-13ライブ検証済み — 防御対応中 |
SuiteCRM:
| ID | タイプ | CVSS | 撤回理由 |
|---|---|---|---|
| SCRMBT-480 | 未認証SQLi(GeneratePassword) | 9.8 | retrieve_user_id()でペイロードがエスケープされ、INSERTが到達不能(MySQL一般ログ) |
| SCRMBT-481 | ファイルアップロードCaseバイパス | 8.8 | 2020年以降strtolower()が適用され、ファイルはGUID名で保存される |
| SCRMBT-482 | ファイルアップロードGDバイパスRCE | 8.8 | コンテンツ正規表現がGDチェックより先に実行され、GD欠落時は7.11.x以降falseを返す |
| SCRMBT-483 | 未認証XSS(WebToLead) | 8.2 | voku AntiXSSがon* / javascript:をエンティティ難読化でも除去 |
VulnCheck:
VulnCheck CNA(Khushali Dalal)経由で4件のCVEを公開。file.dはライブ検証済みで防御対応中。ライブ再テスト後、8件の調査結果を誠実に撤回。
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# 利用可能なすべてのPoCを一覧表示
python poc-runner.py --list
# 特定のPoCを実行(ラボ環境で)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
独自のPoCにはこのテンプレートを使用してください: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [脆弱性タイプ] in [製品]
CVSS: X.X | 深刻度: Critical/High/Medium/Low
作成者: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""エクスプロイトを実行し、脆弱性がある場合はTrueを返す。"""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# ステップ1: 悪意のあるリクエストを送信
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# ステップ2: エクスプロイトを検証
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# ターゲットに対してすべてのXSS PoCを実行
python poc-runner.py --category xss --target http://lab.local
# すべてのSQLi PoCを実行
python poc-runner.py --category sqli --target http://lab.local
# 特定の深刻度レベルを実行
python poc-runner.py --severity critical --target http://lab.local
| カテゴリ | 件数 |
|---|---|
| SQLインジェクション | 4 |
| XSS(反射型/格納型) | 4 |
| アクセス制御の破損 | 3 |
| CSRF | 1 |
| IDOR | 1 |
| 認証バイパス | 2 |
| SSRF + LFI | 1 |
| ファイルアップロードRCE | 1 |
| オープンリダイレクト | 1 |
| 認証欠落 | 1 |
| 合計 | 4件公開 + 1件アクティブ(file.d、検証済み) |
最近のCVEに対する動作するPoCをお持ちですか?
CVE-YYYY-XXXXX/README.md + exploit.py + スクリーンショットMIT © Javokhir Tursunboyev
| ID | ターゲット | タイプ | CVSS | 撤回理由 |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046は2.5.14.1に該当せず、S2-057 = 既存のCVE-2018-11776(CNA規則により再割り当て禁止) |
| 55c37649 | Tesla Vehicle CMD | JWT検証なし | 8.8 | 設計上の仕様:プロキシがトークンを検証するTeslaフリートAPIに中継するため、偽造トークン → 401 |
| 9582b653 | Gojek Darkroom | パストラバーサル | 7.5 | gorilla/mux cleanPathがディスパッチ前にすべての../を301リダイレクト(ライブテスト済み) |
| 97d14382 | Kaspersky KLara | レート制限なし | 6.5 | セキュリティ強化のギャップであり、CVE対象外。また、レポートに記載されたフレームワークが誤り |