Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-PoC-Hub — 🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado | Kitploit
Ferramentas/GitHubGitHub/javokhir-sec/cve-poc-hub
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado

Ver Repositório
111há 6 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔬 CVE-PoC-Hub — Exploits de Prova de Conceito Curados

Scripts PoC funcionais e verificados para CVEs recentes. Testados em ambientes de laboratório. Para pesquisadores de segurança, testadores de penetração e jogadores de CTF.


⚠️ Aviso Legal

Todos os PoCs são apenas para fins educacionais e testes autorizados. Cada exploit foi testado em ambientes de laboratório isolados. Não use contra sistemas sem permissão explícita.


📂 Estrutura do Repositório

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVEs (2026)

✅ Publicados

⏳ Pendente

4 CVEs publicados por meio do CNA da VulnCheck (Khushali Dalal). 5 submissões em revisão. 4 avisos do SuiteCRM em triagem no GitHub.

🚀 Início Rápido

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modelo de PoC

Use este modelo para seus próprios PoCs: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Executor de PoCs em Massa

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Estatísticas


🤝 Contribuindo

Tem um PoC funcional para um CVE recente?

  1. Faça um fork deste repositório
  2. Crie uma pasta: CVE-YYYY-XXXXX/
  3. Inclua: README.md + exploit.py + captura de tela
  4. Envie um PR

📜 Licença

MIT © Javokhir Tursunboyev

Baixar ferramenta
CVEProdutoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Redirecionamento Aberto6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Desativado8.8
IDAlvoTipoCVSSStatus
ad927f12eGov SmartCityStruts2 RCE10.0Revisão VulnCheck
55c37649Tesla Vehicle CMDJWT sem Verificação8.8Revisão VulnCheck
b5aa1a1aOzonTech file.dAutenticação Ausente8.2Revisão VulnCheck
9582b653Gojek DarkroomPath Traversal7.5Revisão VulnCheck
97d14382Kaspersky KLaraSem Limite de Taxa6.5Revisão VulnCheck
SCRMBT-480SuiteCRMSQLi sem Autenticação9.8Triagem no GitHub
SCRMBT-481SuiteCRMBypass de Upload de Arquivo8.8Triagem no GitHub
SCRMBT-482SuiteCRMRCE por Upload de Arquivo8.8Triagem no GitHub
SCRMBT-483SuiteCRMXSS sem Autenticação8.2Triagem no GitHub
CategoriaQuantidade
Injeção SQL5
XSS (Refletido/Armazenado)4
Controle de Acesso Quebrado3
CSRF1
IDOR1
Bypass de Autenticação2
SSRF + LFI1
RCE por Upload de Arquivo1
Redirecionamento Aberto1
Autenticação Ausente1
Total4 Publicados + 9 Ativos (SuiteCRM+VulnCheck)