Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-PoC-Hub — 🛡️ CVE Proof-of-Concept Hub — 4 опубликованных CVE · 5 на рассмотрении (VulnCheck) · пакет SuiteCRM отозван | Kitploit
Инструменты/GitHubGitHub/javokhir-sec/cve-poc-hub
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE Proof-of-Concept Hub — 4 опубликованных CVE · 5 на рассмотрении (VulnCheck) · пакет SuiteCRM отозван

Репозиторий
11727 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔬 CVE-PoC-Hub — Подборка проверенных PoC-эксплойтов

Рабочие, проверенные PoC-скрипты для недавних CVE. Протестированы в лабораторных условиях. Для исследователей безопасности, пентестеров и участников CTF.


⚠️ Отказ от ответственности

Все PoC предназначены только для образовательных целей и авторизованного тестирования. Каждый эксплойт протестирован в изолированных лабораторных средах. Не используйте их против систем без явного разрешения.


📂 Структура репозитория

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Для каждого CVE — отдельная папка
│   ├── README.md              # Описание + шаги
│   ├── exploit.py             # Рабочий PoC
│   └── screenshot.png         # Подтверждение эксплуатации
├── templates/
│   └── poc-template.py        # Стандартный шаблон PoC
└── poc-runner.py              # Массовый запуск PoC

🔥 CVE (2026)

✅ Опубликованные

CVEПродуктТипCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Open Redirect6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF Disabled8.8

⏳ Рассмотрение вендором / GitHub

IDЦельТипCVSSСтатус
b5aa1a1aOzonTech file.dUnauth Mgmt API (:9000)8.2✅ Проверено вживую 2026-08-13 — защита внедряется
🗑️ Отозвано — пакет SuiteCRM + пакет VulnCheck (8 находок, протестировано вживую 2026-08-13)

SuiteCRM:

IDТипCVSSПричина отзыва
SCRMBT-480Unauth SQLi (GeneratePassword)9.8Полезная нагрузка экранируется в retrieve_user_id(); INSERT недостижим (общий журнал MySQL)
SCRMBT-481File Upload Case Bypass8.8strtolower() применяется с 2020 года; файлы хранятся под GUID-именами
SCRMBT-482File Upload GD Bypass RCE8.8Content-регулярка выполняется до проверки GD; при отсутствии GD возвращается false с версии 7.11.x
SCRMBT-483Unauth XSS (WebToLead)8.2voku AntiXSS удаляет on* / javascript: даже при обфускации сущностями

VulnCheck:

4 CVE опубликованы через VulnCheck CNA (Khushali Dalal). file.d проверен вживую, защита внедряется. 8 находок честно отозваны после повторного живого тестирования.

🚀 Быстрый старт

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# Список всех доступных PoC
python poc-runner.py --list

# Запуск конкретного PoC (в лабораторной среде)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Шаблон PoC

Используйте этот шаблон для своих PoC: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Массовый запуск PoC

root@kitploit:~
# Запуск всех XSS PoC против цели
python poc-runner.py --category xss --target http://lab.local

# Запуск всех SQLi PoC
python poc-runner.py --category sqli --target http://lab.local

# Запуск по уровню критичности
python poc-runner.py --severity critical --target http://lab.local

📊 Статистика

КатегорияКоличество
SQL Injection4
XSS (Reflected/Stored)4
Broken Access Control3
CSRF1
IDOR1
Auth Bypass2
SSRF + LFI1
File Upload RCE1
Open Redirect1
Missing Authentication1
Итого4 опубликованных + 1 активный (file.d, проверен)

🤝 Вклад в проект

Есть рабочий PoC для недавнего CVE?

  1. Сделайте форк этого репозитория
  2. Создайте папку: CVE-YYYY-XXXXX/
  3. Включите: README.md + exploit.py + скриншот
  4. Отправьте PR

📜 Лицензия

MIT © Javokhir Tursunboyev

Скачать инструмент
IDЦельТипCVSSПричина отзыва
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 неприменимы к 2.5.14.1; S2-057 = существующий CVE-2018-11776 (правила CNA запрещают переназначение)
55c37649Tesla Vehicle CMDJWT No Verify8.8Так задумано: прокси передаёт токен в Tesla fleet API, который его проверяет — поддельный токен → 401
9582b653Gojek DarkroomPath Traversal7.5gorilla/mux cleanPath делает 301-редирект всех ../ до обработки (проверено вживую)
97d14382Kaspersky KLaraNo Rate Limit6.5Пробел в усилении защиты, не тянет на CVE; также в отчёте указан неверный фреймворк