
CVE-PoC-Hub โ Updated!
๐ก๏ธ CVE ๊ฐ๋ ์ฆ๋ช ํ๋ธ โ ๊ณต๊ฐ๋ CVE 4๊ฑด ยท ๊ฒํ ์ค 5๊ฑด (VulnCheck) ยท SuiteCRM ์ผ๊ด ์ฒ ํ
๐ฌ CVE-PoC-Hub โ ๊ฒ์ฆ๋ ๊ฐ๋ ์ฆ๋ช ์ต์คํ๋ก์ ๋ชจ์
์ต์ CVE์ ๋ํ ์๋ํ๊ณ ๊ฒ์ฆ๋ PoC ์คํฌ๋ฆฝํธ. ์คํ์ค ํ๊ฒฝ์์ ํ ์คํธ๋จ. ๋ณด์ ์ฐ๊ตฌ์, ์นจํฌ ํ ์คํฐ, CTF ํ๋ ์ด์ด๋ฅผ ์ํ ์๋ฃ.
โ ๏ธ ๋ฉด์ฑ ์กฐํญ
๋ชจ๋ PoC๋ ๊ต์ก ๋ฐ ์น์ธ๋ ํ ์คํธ ๋ชฉ์ ์ผ๋ก๋ง ์ ๊ณต๋ฉ๋๋ค. ๊ฐ ์ต์คํ๋ก์์ ๊ฒฉ๋ฆฌ๋ ์คํ์ค ํ๊ฒฝ์์ ํ ์คํธ๋์์ต๋๋ค. ๋ช ์์ ํ๊ฐ ์์ด ์์คํ ์ ์ฌ์ฉํ์ง ๋ง์ญ์์ค.
๐ ์ ์ฅ์ ๊ตฌ์กฐ
CVE-PoC-Hub/
โโโ README.md
โโโ CVE-2026-XXXXX/ # ๊ฐ CVE๋ ์์ฒด ํด๋๋ฅผ ๊ฐ์ง
โ โโโ README.md # ์ค๋ช
+ ์ ์ฐจ
โ โโโ exploit.py # ์๋ํ๋ PoC
โ โโโ screenshot.png # ์ต์คํ๋ก์ ์ฆ๋ช
โโโ templates/
โ โโโ poc-template.py # ํ์ค PoC ํ
ํ๋ฆฟ
โโโ poc-runner.py # ๋๋ PoC ์คํ๊ธฐ
๐ฅ CVE (2026)
โ ๊ฒ์๋จ
| CVE | ์ ํ | ์ ํ | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime โญ10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime โญ10k+ | ์คํ ๋ฆฌ๋ค์ด๋ ํธ | 6.1 |
| CVE-2026-66415 | Leantime โญ10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime โญ10k+ | CSRF ๋นํ์ฑํ | 8.8 |
โณ ๊ณต๊ธ์ ์ฒด / GitHub ๊ฒํ ์ค
| ID | ๋์ | ์ ํ | CVSS | ์ํ |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | ์ธ์ฆ ์๋ ๊ด๋ฆฌ API (:9000) | 8.2 | โ 2026-08-13 ์ค์๊ฐ ๊ฒ์ฆ โ ๋ฐฉ์ด ์ค |
๐๏ธ ์ฒ ํ๋จ โ SuiteCRM ๋ฐฐ์น + VulnCheck ๋ฐฐ์น (8๊ฑด, 2026-08-13 ์ค์๊ฐ ํ ์คํธ)
SuiteCRM:
| ID | ์ ํ | CVSS | ์ฒ ํ ์ฌ์ |
|---|---|---|---|
| SCRMBT-480 | ์ธ์ฆ ์๋ SQLi (GeneratePassword) | 9.8 | retrieve_user_id()์์ ํ์ด๋ก๋๊ฐ ์ด์ค์ผ์ดํ๋จ; INSERT ๋๋ฌ ๋ถ๊ฐ (MySQL ์ผ๋ฐ ๋ก๊ทธ) |
| SCRMBT-481 | ํ์ผ ์ ๋ก๋ Case ์ฐํ | 8.8 | 2020๋
๋ถํฐ strtolower() ์ ์ฉ๋จ; ํ์ผ์ GUID ์ด๋ฆ์ผ๋ก ์ ์ฅ๋จ |
| SCRMBT-482 | ํ์ผ ์ ๋ก๋ GD ์ฐํ RCE | 8.8 | ์ฝํ
์ธ ์ ๊ท์์ด GD ๊ฒ์ฌ๋ณด๋ค ๋จผ์ ์คํ๋จ; 7.11.x๋ถํฐ GD ๋๋ฝ ์ false ๋ฐํ |
| SCRMBT-483 | ์ธ์ฆ ์๋ XSS (WebToLead) | 8.2 | voku AntiXSS๊ฐ ์ํฐํฐ ๋๋
ํ๋ on* / javascript:๋ ์ ๊ฑฐํจ |
VulnCheck:
| ID | ๋์ | ์ ํ | CVSS | ์ฒ ํ ์ฌ์ |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046๋ 2.5.14.1์ ์ ์ฉ๋์ง ์์; S2-057 = ๊ธฐ์กด CVE-2018-11776 (CNA ๊ท์น์ ์ฌ์ง์ ๊ธ์ง) |
| 55c37649 | Tesla Vehicle CMD | JWT ๊ฒ์ฆ ์์ | 8.8 | ์ค๊ณ์ ์๋๋จ: ํ๋ก์๊ฐ ํ ํฐ์ ๊ฒ์ฆํ๋ Tesla ์ฐจ๋ API๋ก ์ค๊ณ โ ์์กฐ ํ ํฐ โ 401 |
| 9582b653 | Gojek Darkroom | ๊ฒฝ๋ก ํ์ | 7.5 | gorilla/mux cleanPath๊ฐ ๋์คํจ์น ์ ์ ๋ชจ๋ ../๋ฅผ 301 ๋ฆฌ๋ค์ด๋ ํธํจ (์ค์๊ฐ ํ
์คํธ) |
| 97d14382 | Kaspersky KLara | ์๋ ์ ํ ์์ | 6.5 | ๋ณด์ ๊ฐํ ๊ฒฉ์ฐจ๋ก CVE ๊ธฐ์ค ๋ฏธ๋ฌ; ๋ณด๊ณ ์์ ์๋ชป๋ ํ๋ ์์ํฌ ๋ช ์๋จ |
VulnCheck CNA(Khushali Dalal)๋ฅผ ํตํด CVE 4๊ฑด ๊ฒ์๋จ. file.d๋ ์ค์๊ฐ ๊ฒ์ฆ ์๋ฃ ๋ฐ ๋ฐฉ์ด ์ค. ์ค์๊ฐ ์ฌํ ์คํธ ํ 8๊ฑด์ ๋ฐ๊ฒฌ ์ฌํญ์ ์ ์งํ๊ฒ ์ฒ ํํจ.
๐ ๋น ๋ฅธ ์์
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ PoC ๋์ด
python poc-runner.py --list
# ํน์ PoC ์คํ (์คํ์ค ํ๊ฒฝ์์)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
๐ PoC ํ ํ๋ฆฟ
์์ฒด PoC์ ์ด ํ
ํ๋ฆฟ์ ์ฌ์ฉํ์ธ์: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
๐ ๏ธ ๋๋ PoC ์คํ๊ธฐ
# ๋์์ ๋ํด ๋ชจ๋ XSS PoC ์คํ
python poc-runner.py --category xss --target http://lab.local
# ๋ชจ๋ SQLi PoC ์คํ
python poc-runner.py --category sqli --target http://lab.local
# ํน์ ์ฌ๊ฐ๋ ์์ค ์คํ
python poc-runner.py --severity critical --target http://lab.local
๐ ํต๊ณ
| ์นดํ ๊ณ ๋ฆฌ | ๊ฐ์ |
|---|---|
| SQL ์ธ์ ์ | 4 |
| XSS (๋ฐ์ฌํ/์ ์ฅํ) | 4 |
| ์ทจ์ฝํ ์ ๊ทผ ์ ์ด | 3 |
| CSRF | 1 |
| IDOR | 1 |
| ์ธ์ฆ ์ฐํ | 2 |
| SSRF + LFI | 1 |
| ํ์ผ ์ ๋ก๋ RCE | 1 |
| ์คํ ๋ฆฌ๋ค์ด๋ ํธ | 1 |
| ์ธ์ฆ ๋๋ฝ | 1 |
| ์ด๊ณ | 4 ๊ฒ์๋จ + 1 ํ์ฑ (file.d, ๊ฒ์ฆ๋จ) |
๐ค ๊ธฐ์ฌํ๊ธฐ
์ต์ CVE์ ๋ํ ์๋ํ๋ PoC๊ฐ ์์ผ์ ๊ฐ์?
- ์ด ์ ์ฅ์๋ฅผ ํฌํฌํ์ธ์
- ํด๋ ์์ฑ:
CVE-YYYY-XXXXX/ - ํฌํจ ํญ๋ชฉ:
README.md+exploit.py+ ์คํฌ๋ฆฐ์ท - PR ์ ์ถ
๐ ๋ผ์ด์ ์ค
MIT ยฉ Javokhir Tursunboyev