Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-PoC-Hub — 🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado | Kitploit
Ferramentas/GitHubGitHub/javokhir-sec/cve-poc-hub
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado

Ver Repositório
117há 27 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔬 CVE-PoC-Hub — Prova de Conceito (PoC) Curada

Scripts PoC funcionais e verificados para CVEs recentes. Testados em ambientes de laboratório. Para pesquisadores de segurança, testadores de penetração e jogadores de CTF.


⚠️ Aviso Legal

Todos os PoCs são apenas para fins educacionais e testes autorizados. Cada exploit foi testado em ambientes de laboratório isolados. Não use contra sistemas sem permissão explícita.


📂 Estrutura do Repositório

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Cada CVE recebe sua própria pasta
│   ├── README.md              # Descrição + etapas
│   ├── exploit.py             # PoC funcional
│   └── screenshot.png         # Prova da exploração
├── templates/
│   └── poc-template.py        # Modelo padrão de PoC
└── poc-runner.py              # Executor de PoC em lote

🔥 CVEs (2026)

✅ Publicados

CVEProdutoTipoCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Desativado8.8

⏳ Revisão do Fornecedor / GitHub

IDAlvoTipoCVSSStatus
b5aa1a1aOzonTech file.dAPI de Gerenciamento Não Autenticada (:9000)8.2✅ Verificado ao vivo em 2026-08-13 — em defesa
🗑️ Retirados — lote SuiteCRM + lote VulnCheck (8 descobertas, testadas ao vivo em 2026-08-13)

SuiteCRM:

IDTipoCVSSMotivo da retirada
SCRMBT-480SQLi Não Autenticado (GeneratePassword)9.8Payload escapado em retrieve_user_id(); INSERT inacessível (log geral do MySQL)
SCRMBT-481Bypass de Upload de Arquivo Case8.8strtolower() aplicado desde 2020; arquivos armazenados sob nome GUID
SCRMBT-482Bypass de Upload de Arquivo GD RCE8.8Regex de conteúdo é executado antes da verificação GD; ausência de GD retorna false desde 7.11.x
SCRMBT-483XSS Não Autenticado (WebToLead)8.2voku AntiXSS remove on* / javascript: mesmo com ofuscação de entidades

VulnCheck:

4 CVEs publicados via VulnCheck CNA (Khushali Dalal). file.d verificado ao vivo e em defesa. 8 descobertas honestamente retiradas após novo teste ao vivo.

🚀 Início Rápido

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Listar todos os PoCs disponíveis
python poc-runner.py --list

# Executar um PoC específico (em ambiente de laboratório)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Modelo de PoC

Use este modelo para seus próprios PoCs: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Tipo de Vulnerabilidade] em [Produto]
CVSS: X.X | Severidade: Crítica/Alta/Média/Baixa
Autor: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Executa o exploit e retorna True se vulnerável."""
    print(f"[*] Testando {target} para CVE-YYYY-XXXXX")

    # Etapa 1: Enviar solicitação maliciosa
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Etapa 2: Verificar a exploração
    if payload in r.text:
        print(f"[+] VULNERÁVEL! Payload refletido na resposta.")
        return True
    else:
        print(f"[-] Não vulnerável.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Executor de PoC em Lote

root@kitploit:~
# Executar todos os PoCs XSS contra um alvo
python poc-runner.py --category xss --target http://lab.local

# Executar todos os PoCs SQLi
python poc-runner.py --category sqli --target http://lab.local

# Executar nível de severidade específico
python poc-runner.py --severity critical --target http://lab.local

📊 Estatísticas

CategoriaContagem
Injeção SQL4
XSS (Refletido/Armazenado)4
Controle de Acesso Quebrado3
CSRF1
IDOR1
Bypass de Autenticação2
SSRF + LFI1
Upload de Arquivo RCE1
Open Redirect1
Autenticação Ausente1
Total4 Publicados + 1 Ativo (file.d, verificado)

🤝 Contribuindo

Tem um PoC funcional para um CVE recente?

  1. Faça um fork deste repositório
  2. Crie a pasta: CVE-YYYY-XXXXX/
  3. Inclua: README.md + exploit.py + captura de tela
  4. Envie um PR

📜 Licença

MIT © Javokhir Tursunboyev

Baixar ferramenta
IDAlvoTipoCVSSMotivo da retirada
ad927f12eGov SmartCityRCE Struts210.0S2-045/046 não aplicável à 2.5.14.1; S2-057 = CVE-2018-11776 existente (regras do CNA proíbem reatribuição)
55c37649Tesla Vehicle CMDJWT Sem Verificação8.8Por design: proxy retransmite token para a API da frota Tesla que verifica — token forjado → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath redireciona com 301 todos os ../ antes do despacho (testado ao vivo)
97d14382Kaspersky KLaraSem Limite de Taxa6.5Lacuna de endurecimento, não digna de CVE; também framework incorreto declarado no relatório