
🛡️ CVE Proof-of-Concept Hub — 4 опубликованных CVE · 5 на рассмотрении (VulnCheck) · пакет SuiteCRM отозван
Рабочие, проверенные PoC-скрипты для недавних CVE. Протестированы в лабораторных условиях. Для исследователей безопасности, пентестеров и участников CTF.
Все PoC предназначены только для образовательных целей и авторизованного тестирования. Каждый эксплойт протестирован в изолированных лабораторных средах. Не используйте их против систем без явного разрешения.
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # Для каждого CVE — отдельная папка
│ ├── README.md # Описание + шаги
│ ├── exploit.py # Рабочий PoC
│ └── screenshot.png # Подтверждение эксплуатации
├── templates/
│ └── poc-template.py # Стандартный шаблон PoC
└── poc-runner.py # Массовый запуск PoC
| CVE | Продукт | Тип | CVSS |
|---|---|---|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR (getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | Open Redirect | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF Disabled | 8.8 |
| ID | Цель | Тип | CVSS | Статус |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | Unauth Mgmt API (:9000) | 8.2 | ✅ Проверено вживую 2026-08-13 — защита внедряется |
SuiteCRM:
| ID | Тип | CVSS | Причина отзыва |
|---|---|---|---|
| SCRMBT-480 | Unauth SQLi (GeneratePassword) | 9.8 | Полезная нагрузка экранируется в retrieve_user_id(); INSERT недостижим (общий журнал MySQL) |
| SCRMBT-481 | File Upload Case Bypass | 8.8 | strtolower() применяется с 2020 года; файлы хранятся под GUID-именами |
| SCRMBT-482 | File Upload GD Bypass RCE | 8.8 | Content-регулярка выполняется до проверки GD; при отсутствии GD возвращается false с версии 7.11.x |
| SCRMBT-483 | Unauth XSS (WebToLead) | 8.2 | voku AntiXSS удаляет on* / javascript: даже при обфускации сущностями |
VulnCheck:
4 CVE опубликованы через VulnCheck CNA (Khushali Dalal). file.d проверен вживую, защита внедряется. 8 находок честно отозваны после повторного живого тестирования.
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# Список всех доступных PoC
python poc-runner.py --list
# Запуск конкретного PoC (в лабораторной среде)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
Используйте этот шаблон для своих PoC: templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# Запуск всех XSS PoC против цели
python poc-runner.py --category xss --target http://lab.local
# Запуск всех SQLi PoC
python poc-runner.py --category sqli --target http://lab.local
# Запуск по уровню критичности
python poc-runner.py --severity critical --target http://lab.local
| Категория | Количество |
|---|---|
| SQL Injection | 4 |
| XSS (Reflected/Stored) | 4 |
| Broken Access Control | 3 |
| CSRF | 1 |
| IDOR | 1 |
| Auth Bypass | 2 |
| SSRF + LFI | 1 |
| File Upload RCE | 1 |
| Open Redirect | 1 |
| Missing Authentication | 1 |
| Итого | 4 опубликованных + 1 активный (file.d, проверен) |
Есть рабочий PoC для недавнего CVE?
CVE-YYYY-XXXXX/README.md + exploit.py + скриншотMIT © Javokhir Tursunboyev
| ID | Цель | Тип | CVSS | Причина отзыва |
|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 неприменимы к 2.5.14.1; S2-057 = существующий CVE-2018-11776 (правила CNA запрещают переназначение) |
| 55c37649 | Tesla Vehicle CMD | JWT No Verify | 8.8 | Так задумано: прокси передаёт токен в Tesla fleet API, который его проверяет — поддельный токен → 401 |
| 9582b653 | Gojek Darkroom | Path Traversal | 7.5 | gorilla/mux cleanPath делает 301-редирект всех ../ до обработки (проверено вживую) |
| 97d14382 | Kaspersky KLara | No Rate Limit | 6.5 | Пробел в усилении защиты, не тянет на CVE; также в отчёте указан неверный фреймворк |