Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-PoC-Hub — 🛡️ CVE PoC ハブ — 公開済み CVE 4件 · 審査中 5件 (VulnCheck) · SuiteCRM バッチは撤回済み | Kitploit
ツール/GitHubGitHub/javokhir-sec/cve-poc-hub
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE PoC ハブ — 公開済み CVE 4件 · 審査中 5件 (VulnCheck) · SuiteCRM バッチは撤回済み

リポジトリを見る
11727日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔬 CVE-PoC-Hub — 精選された概念実証エクスプロイト

最近のCVEに対する動作確認済みのPoCスクリプト。ラボ環境でテスト済み。 セキュリティ研究者、ペネトレーションテスター、CTFプレイヤー向け。


⚠️ 免責事項

すべてのPoCは教育目的および許可されたテスト専用です。 各エクスプロイトは隔離されたラボ環境でテストされています。 明示的な許可なくシステムに対して使用しないでください。


📂 リポジトリ構成

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # 各CVEに専用フォルダ
│   ├── README.md              # 説明 + 手順
│   ├── exploit.py             # 動作するPoC
│   └── screenshot.png         # エクスプロイトの証明
├── templates/
│   └── poc-template.py        # 標準PoCテンプレート
└── poc-runner.py              # 一括PoCランナー

🔥 CVE(2026年)

✅ 公開済み

CVE製品タイプCVSS
CVE-2026-66412Leantime ⭐10k+IDOR(getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+オープンリダイレクト6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF無効8.8

⏳ ベンダー / GitHubレビュー中

IDターゲットタイプCVSSステータス
b5aa1a1aOzonTech file.d未認証管理API(:9000)8.2✅ 2026-08-13ライブ検証済み — 防御対応中
🗑️ 撤回済み — SuiteCRMバッチ + VulnCheckバッチ(8件の調査結果、2026-08-13ライブテスト済み)

SuiteCRM:

IDタイプCVSS撤回理由
SCRMBT-480未認証SQLi(GeneratePassword)9.8retrieve_user_id()でペイロードがエスケープされ、INSERTが到達不能(MySQL一般ログ)
SCRMBT-481ファイルアップロードCaseバイパス8.82020年以降strtolower()が適用され、ファイルはGUID名で保存される
SCRMBT-482ファイルアップロードGDバイパスRCE8.8コンテンツ正規表現がGDチェックより先に実行され、GD欠落時は7.11.x以降falseを返す
SCRMBT-483未認証XSS(WebToLead)8.2voku AntiXSSがon* / javascript:をエンティティ難読化でも除去

VulnCheck:

VulnCheck CNA(Khushali Dalal)経由で4件のCVEを公開。file.dはライブ検証済みで防御対応中。ライブ再テスト後、8件の調査結果を誠実に撤回。

🚀 クイックスタート

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# 利用可能なすべてのPoCを一覧表示
python poc-runner.py --list

# 特定のPoCを実行(ラボ環境で)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoCテンプレート

独自のPoCにはこのテンプレートを使用してください: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [脆弱性タイプ] in [製品]
CVSS: X.X | 深刻度: Critical/High/Medium/Low
作成者: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """エクスプロイトを実行し、脆弱性がある場合はTrueを返す。"""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # ステップ1: 悪意のあるリクエストを送信
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # ステップ2: エクスプロイトを検証
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 一括PoCランナー

root@kitploit:~
# ターゲットに対してすべてのXSS PoCを実行
python poc-runner.py --category xss --target http://lab.local

# すべてのSQLi PoCを実行
python poc-runner.py --category sqli --target http://lab.local

# 特定の深刻度レベルを実行
python poc-runner.py --severity critical --target http://lab.local

📊 統計

カテゴリ件数
SQLインジェクション4
XSS(反射型/格納型)4
アクセス制御の破損3
CSRF1
IDOR1
認証バイパス2
SSRF + LFI1
ファイルアップロードRCE1
オープンリダイレクト1
認証欠落1
合計4件公開 + 1件アクティブ(file.d、検証済み)

🤝 コントリビューション

最近のCVEに対する動作するPoCをお持ちですか?

  1. このリポジトリをフォーク
  2. フォルダを作成: CVE-YYYY-XXXXX/
  3. 含めるもの: README.md + exploit.py + スクリーンショット
  4. PRを提出

📜 ライセンス

MIT © Javokhir Tursunboyev

ツールをダウンロード
IDターゲットタイプCVSS撤回理由
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046は2.5.14.1に該当せず、S2-057 = 既存のCVE-2018-11776(CNA規則により再割り当て禁止)
55c37649Tesla Vehicle CMDJWT検証なし8.8設計上の仕様:プロキシがトークンを検証するTeslaフリートAPIに中継するため、偽造トークン → 401
9582b653Gojek Darkroomパストラバーサル7.5gorilla/mux cleanPathがディスパッチ前にすべての../を301リダイレクト(ライブテスト済み)
97d14382Kaspersky KLaraレート制限なし6.5セキュリティ強化のギャップであり、CVE対象外。また、レポートに記載されたフレームワークが誤り