Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-PoC-Hub — 🛡️ CVE Proof-of-Concept Hub — 4 опубликованных CVE · 5 на рассмотрении (VulnCheck) · пакет SuiteCRM отозван | Kitploit
Инструменты/GitHubGitHub/javokhir-sec/cve-poc-hub
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE Proof-of-Concept Hub — 4 опубликованных CVE · 5 на рассмотрении (VulnCheck) · пакет SuiteCRM отозван

Репозиторий
1117 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔬 CVE-PoC-Hub — Подборка Proof-of-Concept эксплойтов

Рабочие, проверенные PoC-скрипты для недавних CVE. Протестированы в лабораторных средах. Для исследователей безопасности, пентестеров и игроков CTF.


⚠️ Отказ от ответственности

Все PoC предназначены только для образовательного и авторизованного тестирования. Каждый эксплойт был протестирован в изолированных лабораторных средах. Не используйте против систем без явного разрешения.


📂 Структура репозитория

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE (2026)

✅ Опубликованные

⏳ Vendi

4 CVE опубликовано через VulnCheck CNA (Khushali Dalal). 5 заявок на рассмотрении. 4 уведомления SuiteCRM на триаже в GitHub.

🚀 Быстрый старт

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 Шаблон PoC

Используйте этот шаблон для своих PoC: templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ Пакетный запуск PoC

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 Статистика


🤝 Участие

Есть рабочий PoC для недавнего CVE?

  1. Сделайте форк этого репозитория
  2. Создайте папку: CVE-YYYY-XXXXX/
  3. Включите: README.md + exploit.py + скриншот
  4. Отправьте PR

📜 Лицензия

MIT © Javokhir Tursunboyev

Скачать инструмент
CVEПродуктТипCVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+Открытое перенаправление6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF отключён8.8
IDЦельТипCVSSСтатус
ad927f12eGov SmartCityStruts2 RCE10.0Проверка VulnCheck
55c37649Tesla Vehicle CMDJWT без проверки8.8Проверка VulnCheck
b5aa1a1aOzonTech file.dОтсутствие аутентификации8.2Проверка VulnCheck
9582b653Gojek DarkroomОбход пути7.5Проверка VulnCheck
97d14382Kaspersky KLaraБез ограничения частоты запросов6.5Проверка VulnCheck
SCRMBT-480SuiteCRMSQLi без аутентификации9.8Триаж на GitHub
SCRMBT-481SuiteCRMОбход загрузки файлов8.8Триаж на GitHub
SCRMBT-482SuiteCRMRCE через загрузку файлов8.8Триаж на GitHub
SCRMBT-483SuiteCRMXSS без аутентификации8.2Триаж на GitHub
КатегорияКоличество
SQL-инъекции5
XSS (отражённые/сохранённые)4
Нарушенный контроль доступа3
CSRF1
IDOR1
Обход аутентификации2
SSRF + LFI1
Загрузка файлов (RCE)1
Открытое перенаправление1
Отсутствие аутентификации1
Итого4 опубликовано + 9 активных (SuiteCRM+VulnCheck)