返回更新列表
已更新Aug 3, 2026

CVE-PoC-Hub — 已更新!

🛡️ CVE 概念验证中心 — 4 个已发布 CVE · 5 个审核中 (VulnCheck) · SuiteCRM 批量撤回

分享

🔬 CVE-PoC-Hub — 精选的概念验证漏洞利用

针对近期 CVE 的可用、已验证 PoC 脚本。已在实验室环境中测试。 适用于安全研究人员、渗透测试人员和 CTF 玩家。


⚠️ 免责声明

所有 PoC 仅用于教育和授权测试。 每个漏洞利用均在隔离的实验室环境中进行了测试。 未经明确许可,请勿将其用于任何系统。


📂 仓库结构

CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE 漏洞(2026)

✅ 已发布

CVE产品类型CVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+开放重定向6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF 已禁用8.8

⏳ Vendi

ID目标类型CVSS状态
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck 审核
55c37649Tesla Vehicle CMDJWT 未验证8.8VulnCheck 审核
b5aa1a1aOzonTech file.d缺少身份验证8.2VulnCheck 审核
9582b653Gojek Darkroom路径遍历7.5VulnCheck 审核
97d14382Kaspersky KLara无速率限制6.5VulnCheck 审核
SCRMBT-480SuiteCRM未授权 SQLi9.8GitHub 分流
SCRMBT-481SuiteCRM文件上传绕过8.8GitHub 分流
SCRMBT-482SuiteCRM文件上传 RCE8.8GitHub 分流
SCRMBT-483SuiteCRM未授权 XSS8.2GitHub 分流

4 个 CVE 已通过 VulnCheck CNA(Khushali Dalal)发布。5 个提交正在审核中。4 个 SuiteCRM 公告正在进行 GitHub 分流。

🚀 快速开始

git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC 模板

使用此模板创建你自己的 PoC:templates/poc-template.py

#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 批量 PoC 运行器

# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 统计

类别数量
SQL 注入5
XSS(反射型/存储型)4
失效的访问控制3
CSRF1
IDOR1
认证绕过2
SSRF + LFI1
文件上传 RCE1
开放重定向1
缺少身份验证1
总计4 已发布 + 9 进行中(SuiteCRM+VulnCheck)

🤝 贡献

你是否拥有针对近期 CVE 的可用 PoC?

  1. Fork 此仓库
  2. 创建文件夹:CVE-YYYY-XXXXX/
  3. 包含:README.md + exploit.py + 截图
  4. 提交 PR

📜 许可证

MIT © Javokhir Tursunboyev

分类