
CVE-PoC-Hub — Updated!
🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado
🔬 CVE-PoC-Hub — Exploits de Prova de Conceito Curados
Scripts PoC funcionais e verificados para CVEs recentes. Testados em ambientes de laboratório. Para pesquisadores de segurança, testadores de penetração e jogadores de CTF.
⚠️ Aviso Legal
Todos os PoCs são apenas para fins educacionais e testes autorizados. Cada exploit foi testado em ambientes de laboratório isolados. Não use contra sistemas sem permissão explícita.
📂 Estrutura do Repositório
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Each CVE gets its own folder
│ ├── README.md # Description + steps
│ ├── exploit.py # Working PoC
│ └── screenshot.png # Proof of exploitation
├── templates/
│ └── poc-template.py # Standard PoC template
└── poc-runner.py # Bulk PoC runner
🔥 CVEs (2026)
✅ Publicados
| CVE | Produto | Tipo | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Redirecionamento Aberto | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF Desativado | 8.8 |
⏳ Pendente
| ID | Alvo | Tipo | CVSS | Status |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | Revisão VulnCheck |
| 55c37649 | Tesla Vehicle CMD | JWT sem Verificação | 8.8 | Revisão VulnCheck |
| b5aa1a1a | OzonTech file.d | Autenticação Ausente | 8.2 | Revisão VulnCheck |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | Revisão VulnCheck |
| 97d14382 | Kaspersky KLara | Sem Limite de Taxa | 6.5 | Revisão VulnCheck |
| SCRMBT-480 | SuiteCRM | SQLi sem Autenticação | 9.8 | Triagem no GitHub |
| SCRMBT-481 | SuiteCRM | Bypass de Upload de Arquivo | 8.8 | Triagem no GitHub |
| SCRMBT-482 | SuiteCRM | RCE por Upload de Arquivo | 8.8 | Triagem no GitHub |
| SCRMBT-483 | SuiteCRM | XSS sem Autenticação | 8.2 | Triagem no GitHub |
4 CVEs publicados por meio do CNA da VulnCheck (Khushali Dalal). 5 submissões em revisão. 4 avisos do SuiteCRM em triagem no GitHub.
🚀 Início Rápido
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# List all available PoCs
python poc-runner.py --list
# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
📋 Modelo de PoC
Use este modelo para seus próprios PoCs: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
🛠️ Executor de PoCs em Massa
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local
# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local
# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local
📊 Estatísticas
| Categoria | Quantidade |
|---|---|
| Injeção SQL | 5 |
| XSS (Refletido/Armazenado) | 4 |
| Controle de Acesso Quebrado | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Bypass de Autenticação | 2 |
| SSRF + LFI | 1 |
| RCE por Upload de Arquivo | 1 |
| Redirecionamento Aberto | 1 |
| Autenticação Ausente | 1 |
| Total | 4 Publicados + 9 Ativos (SuiteCRM+VulnCheck) |
🤝 Contribuindo
Tem um PoC funcional para um CVE recente?
- Faça um fork deste repositório
- Crie uma pasta:
CVE-YYYY-XXXXX/ - Inclua:
README.md+exploit.py+ captura de tela - Envie um PR
📜 Licença
MIT © Javokhir Tursunboyev