Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-PoC-Hub — 🛡️ CVE PoC ハブ — 公開済み CVE 4件 · 審査中 5件 (VulnCheck) · SuiteCRM バッチは撤回済み | Kitploit
ツール/GitHubGitHub/javokhir-sec/cve-poc-hub
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE PoC ハブ — 公開済み CVE 4件 · 審査中 5件 (VulnCheck) · SuiteCRM バッチは撤回済み

リポジトリを見る
1117日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔬 CVE-PoC-Hub — 厳選されたPoCエクスプロイト集

最近のCVE向けの動作・検証済みPoCスクリプト。ラボ環境でテスト済み。 セキュリティ研究者、ペネトレーションテスター、CTFプレイヤー向け。


⚠️ 免責事項

すべてのPoCは教育目的および許可を得たテスト専用です。 各エクスプロイトは隔離されたラボ環境でテストされています。 明示的な許可なしにシステムに対して使用しないでください。


📂 リポジトリ構造

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE(2026年)

✅ 公開済み

⏳ 審査中

VulnCheck CNA(Khushali Dalal)経由で公開されたCVEは4件。5件の提出物が審査中。4件のSuiteCRMアドバイザリがGitHubトリアージ中。

🚀 クイックスタート

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoCテンプレート

独自のPoCにはこのテンプレートを使用してください: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 一括PoCランナー

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 統計


🤝 コントリビューション

最近のCVE向けの動作するPoCをお持ちですか?

  1. このリポジトリをフォーク
  2. フォルダを作成: CVE-YYYY-XXXXX/
  3. 含めるもの: README.md + exploit.py + スクリーンショット
  4. PRを提出

📜 ライセンス

MIT © Javokhir Tursunboyev

ツールをダウンロード
CVE製品タイプCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Disabled8.8
ID対象タイプCVSSステータス
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck 審査中
55c37649Tesla Vehicle CMDJWT No Verify8.8VulnCheck 審査中
b5aa1a1aOzonTech file.dMissing Auth8.2VulnCheck 審査中
9582b653Gojek DarkroomPath Traversal7.5VulnCheck 審査中
97d14382Kaspersky KLaraNo Rate Limit6.5VulnCheck 審査中
SCRMBT-480SuiteCRMUnauth SQLi9.8GitHub トリアージ中
SCRMBT-481SuiteCRMFile Upload Bypass8.8GitHub トリアージ中
SCRMBT-482SuiteCRMFile Upload RCE8.8GitHub トリアージ中
SCRMBT-483SuiteCRMUnauth XSS8.2GitHub トリアージ中
カテゴリ件数
SQLインジェクション5
XSS(反射型/格納型)4
アクセス制御の不備3
CSRF1
IDOR1
認証バイパス2
SSRF + LFI1
ファイルアップロードRCE1
オープンリダイレクト1
認証の欠如1
合計4件公開 + 9件アクティブ(SuiteCRM+VulnCheck)