
🛡️ Hub de Prova de Conceito de CVE — 4 CVEs PUBLICADAS · 5 em revisão (VulnCheck) · lote SuiteCRM retirado
Scripts PoC funcionais e verificados para CVEs recentes. Testados em ambientes de laboratório. Para pesquisadores de segurança, testadores de penetração e jogadores de CTF.
Todos os PoCs são apenas para fins educacionais e testes autorizados. Cada exploit foi testado em ambientes de laboratório isolados. Não use contra sistemas sem permissão explícita.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Cada CVE recebe sua própria pasta
│ ├── README.md # Descrição + etapas
│ ├── exploit.py # PoC funcional
│ └── screenshot.png # Prova da exploração
├── templates/
│ └── poc-template.py # Modelo padrão de PoC
└── poc-runner.py # Executor de PoC em lote
| CVE | Produto | Tipo | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Open Redirect | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF Desativado | 8.8 |
| ID | Alvo | Tipo | CVSS | Status |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | API de Gerenciamento Não Autenticada (:9000) | 8.2 | ✅ Verificado ao vivo em 2026-08-13 — em defesa |
SuiteCRM:
| ID | Tipo | CVSS | Motivo da retirada |
|---|---|---|---|
| SCRMBT-480 | SQLi Não Autenticado (GeneratePassword) | 9.8 | Payload escapado em retrieve_user_id(); INSERT inacessível (log geral do MySQL) |
| SCRMBT-481 | Bypass de Upload de Arquivo Case | 8.8 | strtolower() aplicado desde 2020; arquivos armazenados sob nome GUID |
| SCRMBT-482 | Bypass de Upload de Arquivo GD RCE | 8.8 | Regex de conteúdo é executado antes da verificação GD; ausência de GD retorna false desde 7.11.x |
| SCRMBT-483 | XSS Não Autenticado (WebToLead) | 8.2 | voku AntiXSS remove on* / javascript: mesmo com ofuscação de entidades |
VulnCheck:
4 CVEs publicados via VulnCheck CNA (Khushali Dalal). file.d verificado ao vivo e em defesa. 8 descobertas honestamente retiradas após novo teste ao vivo.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# Listar todos os PoCs disponíveis
python poc-runner.py --list
# Executar um PoC específico (em ambiente de laboratório)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
Use este modelo para seus próprios PoCs: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Tipo de Vulnerabilidade] em [Produto]
CVSS: X.X | Severidade: Crítica/Alta/Média/Baixa
Autor: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Executa o exploit e retorna True se vulnerável."""
print(f"[*] Testando {target} para CVE-YYYY-XXXXX")
# Etapa 1: Enviar solicitação maliciosa
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Etapa 2: Verificar a exploração
if payload in r.text:
print(f"[+] VULNERÁVEL! Payload refletido na resposta.")
return True
else:
print(f"[-] Não vulnerável.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Executar todos os PoCs XSS contra um alvo
python poc-runner.py --category xss --target http://lab.local
# Executar todos os PoCs SQLi
python poc-runner.py --category sqli --target http://lab.local
# Executar nível de severidade específico
python poc-runner.py --severity critical --target http://lab.local
| Categoria | Contagem |
|---|---|
| Injeção SQL | 4 |
| XSS (Refletido/Armazenado) | 4 |
| Controle de Acesso Quebrado | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Bypass de Autenticação | 2 |
| SSRF + LFI | 1 |
| Upload de Arquivo RCE | 1 |
| Open Redirect | 1 |
| Autenticação Ausente | 1 |
| Total | 4 Publicados + 1 Ativo (file.d, verificado) |
Tem um PoC funcional para um CVE recente?
CVE-YYYY-XXXXX/README.md + exploit.py + captura de telaMIT © Javokhir Tursunboyev
| ID | Alvo | Tipo | CVSS | Motivo da retirada |
|---|
| ad927f12 | eGov SmartCity | RCE Struts2 | 10.0 | S2-045/046 não aplicável à 2.5.14.1; S2-057 = CVE-2018-11776 existente (regras do CNA proíbem reatribuição) |
| 55c37649 | Tesla Vehicle CMD | JWT Sem Verificação | 8.8 | Por design: proxy retransmite token para a API da frota Tesla que verifica — token forjado → 401 |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | gorilla/mux cleanPath redireciona com 301 todos os ../ antes do despacho (testado ao vivo) |
| 97d14382 | Kaspersky KLara | Sem Limite de Taxa | 6.5 | Lacuna de endurecimento, não digna de CVE; também framework incorreto declarado no relatório |