
🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회
최신 CVE에 대한 작동하고 검증된 PoC 스크립트. 실험실 환경에서 테스트됨. 보안 연구원, 침투 테스터, CTF 플레이어를 위한 자료.
모든 PoC는 교육 및 승인된 테스트 목적으로만 제공됩니다. 각 익스플로잇은 격리된 실험실 환경에서 테스트되었습니다. 명시적 허가 없이 시스템에 사용하지 마십시오.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # 각 CVE는 자체 폴더를 가짐
│ ├── README.md # 설명 + 절차
│ ├── exploit.py # 작동하는 PoC
│ └── screenshot.png # 익스플로잇 증명
├── templates/
│ └── poc-template.py # 표준 PoC 템플릿
└── poc-runner.py # 대량 PoC 실행기
| CVE | 제품 | 유형 | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | 오픈 리다이렉트 | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF 비활성화 | 8.8 |
| ID | 대상 | 유형 | CVSS | 상태 |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | 인증 없는 관리 API (:9000) | 8.2 | ✅ 2026-08-13 실시간 검증 — 방어 중 |
SuiteCRM:
| ID | 유형 | CVSS | 철회 사유 |
|---|---|---|---|
| SCRMBT-480 | 인증 없는 SQLi (GeneratePassword) | 9.8 | retrieve_user_id()에서 페이로드가 이스케이프됨; INSERT 도달 불가 (MySQL 일반 로그) |
| SCRMBT-481 | 파일 업로드 Case 우회 | 8.8 | 2020년부터 strtolower() 적용됨; 파일은 GUID 이름으로 저장됨 |
| SCRMBT-482 | 파일 업로드 GD 우회 RCE | 8.8 | 콘텐츠 정규식이 GD 검사보다 먼저 실행됨; 7.11.x부터 GD 누락 시 false 반환 |
| SCRMBT-483 | 인증 없는 XSS (WebToLead) | 8.2 | voku AntiXSS가 엔티티 난독화된 on* / javascript:도 제거함 |
VulnCheck:
| ID | 대상 | 유형 | CVSS | 철회 사유 |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046는 2.5.14.1에 적용되지 않음; S2-057 = 기존 CVE-2018-11776 (CNA 규칙상 재지정 금지) |
| 55c37649 | Tesla Vehicle CMD | JWT 검증 없음 | 8.8 | 설계상 의도됨: 프록시가 토큰을 검증하는 Tesla 차량 API로 중계 — 위조 토큰 → 401 |
| 9582b653 | Gojek Darkroom | 경로 탐색 | 7.5 | gorilla/mux cleanPath가 디스패치 전에 모든 ../를 301 리다이렉트함 (실시간 테스트) |
| 97d14382 | Kaspersky KLara | 속도 제한 없음 | 6.5 | 보안 강화 격차로 CVE 기준 미달; 보고서에 잘못된 프레임워크 명시됨 |
VulnCheck CNA(Khushali Dalal)를 통해 CVE 4건 게시됨. file.d는 실시간 검증 완료 및 방어 중. 실시간 재테스트 후 8건의 발견 사항을 정직하게 철회함.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# 사용 가능한 모든 PoC 나열
python poc-runner.py --list
# 특정 PoC 실행 (실험실 환경에서)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
자체 PoC에 이 템플릿을 사용하세요: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# 대상에 대해 모든 XSS PoC 실행
python poc-runner.py --category xss --target http://lab.local
# 모든 SQLi PoC 실행
python poc-runner.py --category sqli --target http://lab.local
# 특정 심각도 수준 실행
python poc-runner.py --severity critical --target http://lab.local
| 카테고리 | 개수 |
|---|---|
| SQL 인젝션 | 4 |
| XSS (반사형/저장형) | 4 |
| 취약한 접근 제어 | 3 |
| CSRF | 1 |
| IDOR | 1 |
| 인증 우회 | 2 |
| SSRF + LFI | 1 |
| 파일 업로드 RCE | 1 |
| 오픈 리다이렉트 | 1 |
| 인증 누락 | 1 |
| 총계 | 4 게시됨 + 1 활성 (file.d, 검증됨) |
최신 CVE에 대한 작동하는 PoC가 있으신가요?
CVE-YYYY-XXXXX/README.md + exploit.py + 스크린샷MIT © Javokhir Tursunboyev