Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-PoC-Hub — 🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회 | Kitploit
도구/GitHubGitHub/javokhir-sec/cve-poc-hub
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회

저장소 보기
11141개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔬 CVE-PoC-Hub — 검증된 개념 증명 익스플로잇 모음

최신 CVE에 대한 작동하고 검증된 PoC 스크립트. 실험실 환경에서 테스트됨. 보안 연구원, 침투 테스터, CTF 플레이어를 위한 자료.


⚠️ 면책 조항

모든 PoC는 교육 및 승인된 테스트 목적으로만 제공됩니다. 각 익스플로잇은 격리된 실험실 환경에서 테스트되었습니다. 명시적 허가 없이 시스템에 사용하지 마십시오.


📂 저장소 구조

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # 각 CVE는 자체 폴더를 가짐
│   ├── README.md              # 설명 + 절차
│   ├── exploit.py             # 작동하는 PoC
│   └── screenshot.png         # 익스플로잇 증명
├── templates/
│   └── poc-template.py        # 표준 PoC 템플릿
└── poc-runner.py              # 대량 PoC 실행기

🔥 CVE (2026)

✅ 게시됨

CVE제품유형CVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+오픈 리다이렉트6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF 비활성화8.8

⏳ 공급업체 / GitHub 검토 중

ID대상유형CVSS상태
b5aa1a1aOzonTech file.d인증 없는 관리 API (:9000)8.2✅ 2026-08-13 실시간 검증 — 방어 중
🗑️ 철회됨 — SuiteCRM 배치 + VulnCheck 배치 (8건, 2026-08-13 실시간 테스트)

SuiteCRM:

ID유형CVSS철회 사유
SCRMBT-480인증 없는 SQLi (GeneratePassword)9.8retrieve_user_id()에서 페이로드가 이스케이프됨; INSERT 도달 불가 (MySQL 일반 로그)
SCRMBT-481파일 업로드 Case 우회8.82020년부터 strtolower() 적용됨; 파일은 GUID 이름으로 저장됨
SCRMBT-482파일 업로드 GD 우회 RCE8.8콘텐츠 정규식이 GD 검사보다 먼저 실행됨; 7.11.x부터 GD 누락 시 false 반환
SCRMBT-483인증 없는 XSS (WebToLead)8.2voku AntiXSS가 엔티티 난독화된 on* / javascript:도 제거함

VulnCheck:

ID대상유형CVSS철회 사유
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046는 2.5.14.1에 적용되지 않음; S2-057 = 기존 CVE-2018-11776 (CNA 규칙상 재지정 금지)
55c37649Tesla Vehicle CMDJWT 검증 없음8.8설계상 의도됨: 프록시가 토큰을 검증하는 Tesla 차량 API로 중계 — 위조 토큰 → 401
9582b653Gojek Darkroom경로 탐색7.5gorilla/mux cleanPath가 디스패치 전에 모든 ../를 301 리다이렉트함 (실시간 테스트)
97d14382Kaspersky KLara속도 제한 없음6.5보안 강화 격차로 CVE 기준 미달; 보고서에 잘못된 프레임워크 명시됨

VulnCheck CNA(Khushali Dalal)를 통해 CVE 4건 게시됨. file.d는 실시간 검증 완료 및 방어 중. 실시간 재테스트 후 8건의 발견 사항을 정직하게 철회함.

🚀 빠른 시작

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# 사용 가능한 모든 PoC 나열
python poc-runner.py --list

# 특정 PoC 실행 (실험실 환경에서)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC 템플릿

자체 PoC에 이 템플릿을 사용하세요: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 대량 PoC 실행기

# 대상에 대해 모든 XSS PoC 실행
python poc-runner.py --category xss --target http://lab.local

# 모든 SQLi PoC 실행
python poc-runner.py --category sqli --target http://lab.local

# 특정 심각도 수준 실행
python poc-runner.py --severity critical --target http://lab.local

📊 통계

카테고리개수
SQL 인젝션4
XSS (반사형/저장형)4
취약한 접근 제어3
CSRF1
IDOR1
인증 우회2
SSRF + LFI1
파일 업로드 RCE1
오픈 리다이렉트1
인증 누락1
총계4 게시됨 + 1 활성 (file.d, 검증됨)

🤝 기여하기

최신 CVE에 대한 작동하는 PoC가 있으신가요?

  1. 이 저장소를 포크하세요
  2. 폴더 생성: CVE-YYYY-XXXXX/
  3. 포함 항목: README.md + exploit.py + 스크린샷
  4. PR 제출

📜 라이선스

MIT © Javokhir Tursunboyev

도구 다운로드