Voltar às atualizações
UpdatedAug 3, 2026

CVE-PoC-Hub — Updated!

🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado

Compartilhar

🔬 CVE-PoC-Hub — Prova de Conceito (PoC) Curada

Scripts PoC funcionais e verificados para CVEs recentes. Testados em ambientes de laboratório. Para pesquisadores de segurança, testadores de penetração e jogadores de CTF.


Todos os PoCs são apenas para fins educacionais e testes autorizados. Cada exploit foi testado em ambientes de laboratório isolados. Não use contra sistemas sem permissão explícita.


📂 Estrutura do Repositório

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Cada CVE recebe sua própria pasta
│   ├── README.md              # Descrição + etapas
│   ├── exploit.py             # PoC funcional
│   └── screenshot.png         # Prova da exploração
├── templates/
│   └── poc-template.py        # Modelo padrão de PoC
└── poc-runner.py              # Executor de PoC em lote

🔥 CVEs (2026)

✅ Publicados

CVEProdutoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Desativado8.8

⏳ Revisão do Fornecedor / GitHub

IDAlvoTipoCVSSStatus
b5aa1a1aOzonTech file.dAPI de Gerenciamento Não Autenticada (:9000)8.2✅ Verificado ao vivo em 2026-08-13 — em defesa
🗑️ Retirados — lote SuiteCRM + lote VulnCheck (8 descobertas, testadas ao vivo em 2026-08-13)

SuiteCRM:

IDTipoCVSSMotivo da retirada
SCRMBT-480SQLi Não Autenticado (GeneratePassword)9.8Payload escapado em retrieve_user_id(); INSERT inacessível (log geral do MySQL)
SCRMBT-481Bypass de Upload de Arquivo Case8.8strtolower() aplicado desde 2020; arquivos armazenados sob nome GUID
SCRMBT-482Bypass de Upload de Arquivo GD RCE8.8Regex de conteúdo é executado antes da verificação GD; ausência de GD retorna false desde 7.11.x
SCRMBT-483XSS Não Autenticado (WebToLead)8.2voku AntiXSS remove on* / javascript: mesmo com ofuscação de entidades

VulnCheck:

IDAlvoTipoCVSSMotivo da retirada
ad927f12eGov SmartCityRCE Struts210.0S2-045/046 não aplicável à 2.5.14.1; S2-057 = CVE-2018-11776 existente (regras do CNA proíbem reatribuição)
55c37649Tesla Vehicle CMDJWT Sem Verificação8.8Por design: proxy retransmite token para a API da frota Tesla que verifica — token forjado → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath redireciona com 301 todos os ../ antes do despacho (testado ao vivo)
97d14382Kaspersky KLaraSem Limite de Taxa6.5Lacuna de endurecimento, não digna de CVE; também framework incorreto declarado no relatório

4 CVEs publicados via VulnCheck CNA (Khushali Dalal). file.d verificado ao vivo e em defesa. 8 descobertas honestamente retiradas após novo teste ao vivo.

🚀 Início Rápido

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Listar todos os PoCs disponíveis
python poc-runner.py --list

# Executar um PoC específico (em ambiente de laboratório)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modelo de PoC

Use este modelo para seus próprios PoCs: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Tipo de Vulnerabilidade] em [Produto]
CVSS: X.X | Severidade: Crítica/Alta/Média/Baixa
Autor: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Executa o exploit e retorna True se vulnerável."""
    print(f"[*] Testando {target} para CVE-YYYY-XXXXX")

    # Etapa 1: Enviar solicitação maliciosa
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Etapa 2: Verificar a exploração
    if payload in r.text:
        print(f"[+] VULNERÁVEL! Payload refletido na resposta.")
        return True
    else:
        print(f"[-] Não vulnerável.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Executor de PoC em Lote

# Executar todos os PoCs XSS contra um alvo
python poc-runner.py --category xss --target http://lab.local

# Executar todos os PoCs SQLi
python poc-runner.py --category sqli --target http://lab.local

# Executar nível de severidade específico
python poc-runner.py --severity critical --target http://lab.local

📊 Estatísticas

CategoriaContagem
Injeção SQL4
XSS (Refletido/Armazenado)4
Controle de Acesso Quebrado3
CSRF1
IDOR1
Bypass de Autenticação2
SSRF + LFI1
Upload de Arquivo RCE1
Open Redirect1
Autenticação Ausente1
Total4 Publicados + 1 Ativo (file.d, verificado)

🤝 Contribuindo

Tem um PoC funcional para um CVE recente?

  1. Faça um fork deste repositório
  2. Crie a pasta: CVE-YYYY-XXXXX/
  3. Inclua: README.md + exploit.py + captura de tela
  4. Envie um PR

📜 Licença

MIT © Javokhir Tursunboyev

Categorias