Voltar às atualizações
UpdatedAug 3, 2026

CVE-PoC-Hub — Updated!

🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado

Compartilhar

🔬 CVE-PoC-Hub — Exploits de Prova de Conceito Curados

Scripts PoC funcionais e verificados para CVEs recentes. Testados em ambientes de laboratório. Para pesquisadores de segurança, testadores de penetração e jogadores de CTF.


Todos os PoCs são apenas para fins educacionais e testes autorizados. Cada exploit foi testado em ambientes de laboratório isolados. Não use contra sistemas sem permissão explícita.


📂 Estrutura do Repositório

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Publicados

CVEProdutoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Redirecionamento Aberto6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Desativado8.8

⏳ Pendente

IDAlvoTipoCVSSStatus
ad927f12eGov SmartCityStruts2 RCE10.0Revisão VulnCheck
55c37649Tesla Vehicle CMDJWT sem Verificação8.8Revisão VulnCheck
b5aa1a1aOzonTech file.dAutenticação Ausente8.2Revisão VulnCheck
9582b653Gojek DarkroomPath Traversal7.5Revisão VulnCheck
97d14382Kaspersky KLaraSem Limite de Taxa6.5Revisão VulnCheck
SCRMBT-480SuiteCRMSQLi sem Autenticação9.8Triagem no GitHub
SCRMBT-481SuiteCRMBypass de Upload de Arquivo8.8Triagem no GitHub
SCRMBT-482SuiteCRMRCE por Upload de Arquivo8.8Triagem no GitHub
SCRMBT-483SuiteCRMXSS sem Autenticação8.2Triagem no GitHub

4 CVEs publicados por meio do CNA da VulnCheck (Khushali Dalal). 5 submissões em revisão. 4 avisos do SuiteCRM em triagem no GitHub.

🚀 Início Rápido

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modelo de PoC

Use este modelo para seus próprios PoCs: templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Executor de PoCs em Massa

# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Estatísticas

CategoriaQuantidade
Injeção SQL5
XSS (Refletido/Armazenado)4
Controle de Acesso Quebrado3
CSRF1
IDOR1
Bypass de Autenticação2
SSRF + LFI1
RCE por Upload de Arquivo1
Redirecionamento Aberto1
Autenticação Ausente1
Total4 Publicados + 9 Ativos (SuiteCRM+VulnCheck)

🤝 Contribuindo

Tem um PoC funcional para um CVE recente?

  1. Faça um fork deste repositório
  2. Crie uma pasta: CVE-YYYY-XXXXX/
  3. Inclua: README.md + exploit.py + captura de tela
  4. Envie um PR

📜 Licença

MIT © Javokhir Tursunboyev

Categorias