Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-PoC-Hub — 🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회 | Kitploit
도구/GitHubGitHub/javokhir-sec/cve-poc-hub
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE 개념 증명 허브 — 공개된 CVE 4건 · 검토 중 5건 (VulnCheck) · SuiteCRM 일괄 철회

저장소 보기
1117일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔬 CVE-PoC-Hub — 엄선된 PoC 익스플로잇

최신 CVE에 대한 작동하고 검증된 PoC 스크립트입니다. 실험실 환경에서 테스트되었습니다. 보안 연구자, 침투 테스터, CTF 플레이어를 위한 것입니다.


⚠️ 면책 조항

모든 PoC는 교육 및 승인된 테스트 목적으로만 제공됩니다. 각 익스플로잇은 격리된 실험실 환경에서 테스트되었습니다. 명시적 허가 없이 시스템에 사용하지 마십시오.


📂 리포지토리 구조

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE (2026)

✅ 게시됨

⏳ Vendi

VulnCheck CNA(Khushali Dalal)를 통해 게시된 CVE 4건. 검토 중인 제출 5건. GitHub 분류 중인 SuiteCRM 권고 4건.

🚀 빠른 시작

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC 템플릿

자신의 PoC에 이 템플릿을 사용하세요: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 일괄 PoC 실행기

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 통계


🤝 기여하기

최신 CVE에 대해 작동하는 PoC가 있으신가요?

  1. 이 리포지토리를 포크하세요
  2. 폴더를 생성하세요: CVE-YYYY-XXXXX/
  3. 포함 항목: README.md + exploit.py + 스크린샷
  4. PR을 제출하세요

📜 라이선스

MIT © Javokhir Tursunboyev

도구 다운로드
CVE제품유형CVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+오픈 리다이렉트6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF 비활성화8.8
ID대상유형CVSS상태
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck 검토 중
55c37649Tesla Vehicle CMDJWT 미검증8.8VulnCheck 검토 중
b5aa1a1aOzonTech file.d인증 누락8.2VulnCheck 검토 중
9582b653Gojek Darkroom경로 탐색7.5VulnCheck 검토 중
97d14382Kaspersky KLara속도 제한 없음6.5VulnCheck 검토 중
SCRMBT-480SuiteCRM인증 없는 SQLi9.8GitHub 분류 중
SCRMBT-481SuiteCRM파일 업로드 우회8.8GitHub 분류 중
SCRMBT-482SuiteCRM파일 업로드 RCE8.8GitHub 분류 중
SCRMBT-483SuiteCRM인증 없는 XSS8.2GitHub 분류 중
카테고리개수
SQL Injection5
XSS (Reflected/Stored)4
손상된 접근 제어3
CSRF1
IDOR1
인증 우회2
SSRF + LFI1
파일 업로드 RCE1
오픈 리다이렉트1
인증 누락1
합계게시 4건 + 활성 9건 (SuiteCRM+VulnCheck)