
CVE-PoC-Hub โ Updated!
๐ก๏ธ CVE ๊ฐ๋ ์ฆ๋ช ํ๋ธ โ ๊ณต๊ฐ๋ CVE 4๊ฑด ยท ๊ฒํ ์ค 5๊ฑด (VulnCheck) ยท SuiteCRM ์ผ๊ด ์ฒ ํ
๐ฌ CVE-PoC-Hub โ ์์ ๋ PoC ์ต์คํ๋ก์
์ต์ CVE์ ๋ํ ์๋ํ๊ณ ๊ฒ์ฆ๋ PoC ์คํฌ๋ฆฝํธ์ ๋๋ค. ์คํ์ค ํ๊ฒฝ์์ ํ ์คํธ๋์์ต๋๋ค. ๋ณด์ ์ฐ๊ตฌ์, ์นจํฌ ํ ์คํฐ, CTF ํ๋ ์ด์ด๋ฅผ ์ํ ๊ฒ์ ๋๋ค.
โ ๏ธ ๋ฉด์ฑ ์กฐํญ
๋ชจ๋ PoC๋ ๊ต์ก ๋ฐ ์น์ธ๋ ํ ์คํธ ๋ชฉ์ ์ผ๋ก๋ง ์ ๊ณต๋ฉ๋๋ค. ๊ฐ ์ต์คํ๋ก์์ ๊ฒฉ๋ฆฌ๋ ์คํ์ค ํ๊ฒฝ์์ ํ ์คํธ๋์์ต๋๋ค. ๋ช ์์ ํ๊ฐ ์์ด ์์คํ ์ ์ฌ์ฉํ์ง ๋ง์ญ์์ค.
๐ ๋ฆฌํฌ์งํ ๋ฆฌ ๊ตฌ์กฐ
CVE-PoC-Hub/
โโโ README.md
โโโ CVE-2026-XXXXX/ # Each CVE gets its own folder
โ โโโ README.md # Description + steps
โ โโโ exploit.py # Working PoC
โ โโโ screenshot.png # Proof of exploitation
โโโ templates/
โ โโโ poc-template.py # Standard PoC template
โโโ poc-runner.py # Bulk PoC runner
๐ฅ CVE (2026)
โ ๊ฒ์๋จ
| CVE | ์ ํ | ์ ํ | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime โญ10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime โญ10k+ | ์คํ ๋ฆฌ๋ค์ด๋ ํธ | 6.1 |
| CVE-2026-66415 | Leantime โญ10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime โญ10k+ | CSRF ๋นํ์ฑํ | 8.8 |
โณ Vendi
| ID | ๋์ | ์ ํ | CVSS | ์ํ |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | VulnCheck ๊ฒํ ์ค |
| 55c37649 | Tesla Vehicle CMD | JWT ๋ฏธ๊ฒ์ฆ | 8.8 | VulnCheck ๊ฒํ ์ค |
| b5aa1a1a | OzonTech file.d | ์ธ์ฆ ๋๋ฝ | 8.2 | VulnCheck ๊ฒํ ์ค |
| 9582b653 | Gojek Darkroom | ๊ฒฝ๋ก ํ์ | 7.5 | VulnCheck ๊ฒํ ์ค |
| 97d14382 | Kaspersky KLara | ์๋ ์ ํ ์์ | 6.5 | VulnCheck ๊ฒํ ์ค |
| SCRMBT-480 | SuiteCRM | ์ธ์ฆ ์๋ SQLi | 9.8 | GitHub ๋ถ๋ฅ ์ค |
| SCRMBT-481 | SuiteCRM | ํ์ผ ์ ๋ก๋ ์ฐํ | 8.8 | GitHub ๋ถ๋ฅ ์ค |
| SCRMBT-482 | SuiteCRM | ํ์ผ ์ ๋ก๋ RCE | 8.8 | GitHub ๋ถ๋ฅ ์ค |
| SCRMBT-483 | SuiteCRM | ์ธ์ฆ ์๋ XSS | 8.2 | GitHub ๋ถ๋ฅ ์ค |
VulnCheck CNA(Khushali Dalal)๋ฅผ ํตํด ๊ฒ์๋ CVE 4๊ฑด. ๊ฒํ ์ค์ธ ์ ์ถ 5๊ฑด. GitHub ๋ถ๋ฅ ์ค์ธ SuiteCRM ๊ถ๊ณ 4๊ฑด.
๐ ๋น ๋ฅธ ์์
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# List all available PoCs
python poc-runner.py --list
# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
๐ PoC ํ ํ๋ฆฟ
์์ ์ PoC์ ์ด ํ
ํ๋ฆฟ์ ์ฌ์ฉํ์ธ์: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
๐ ๏ธ ์ผ๊ด PoC ์คํ๊ธฐ
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local
# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local
# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local
๐ ํต๊ณ
| ์นดํ ๊ณ ๋ฆฌ | ๊ฐ์ |
|---|---|
| SQL Injection | 5 |
| XSS (Reflected/Stored) | 4 |
| ์์๋ ์ ๊ทผ ์ ์ด | 3 |
| CSRF | 1 |
| IDOR | 1 |
| ์ธ์ฆ ์ฐํ | 2 |
| SSRF + LFI | 1 |
| ํ์ผ ์ ๋ก๋ RCE | 1 |
| ์คํ ๋ฆฌ๋ค์ด๋ ํธ | 1 |
| ์ธ์ฆ ๋๋ฝ | 1 |
| ํฉ๊ณ | ๊ฒ์ 4๊ฑด + ํ์ฑ 9๊ฑด (SuiteCRM+VulnCheck) |
๐ค ๊ธฐ์ฌํ๊ธฐ
์ต์ CVE์ ๋ํด ์๋ํ๋ PoC๊ฐ ์์ผ์ ๊ฐ์?
- ์ด ๋ฆฌํฌ์งํ ๋ฆฌ๋ฅผ ํฌํฌํ์ธ์
- ํด๋๋ฅผ ์์ฑํ์ธ์:
CVE-YYYY-XXXXX/ - ํฌํจ ํญ๋ชฉ:
README.md+exploit.py+ ์คํฌ๋ฆฐ์ท - PR์ ์ ์ถํ์ธ์
๐ ๋ผ์ด์ ์ค
MIT ยฉ Javokhir Tursunboyev