针对近期 CVE 的可运行、已验证的 PoC 脚本。已在实验室环境中测试。 适用于安全研究人员、渗透测试人员和 CTF 玩家。
所有 PoC 仅用于教育和授权测试。 每个漏洞利用均已在隔离的实验室环境中测试。 未经明确许可,请勿对任何系统使用。
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/ # 每个 CVE 拥有独立文件夹
│ ├── README.md # 描述 + 步骤
│ ├── exploit.py # 可运行的 PoC
│ └── screenshot.png # 漏洞利用证明截图
├── templates/
│ └── poc-template.py # 标准 PoC 模板
└── poc-runner.py # 批量 PoC 运行器
| ID | 目标 | 类型 | CVSS | 状态 |
|---|---|---|---|---|
| b5aa1a1a | OzonTech file.d | 未授权管理 API(:9000) | 8.2 | ✅ 2026-08-13 实况验证 — 防御中 |
SuiteCRM:
通过 VulnCheck CNA(Khushali Dalal)发布 4 个 CVE。file.d 已实况验证并正在防御中。经实况复测后诚实撤回 8 项发现。
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub
# 列出所有可用 PoC
python poc-runner.py --list
# 运行特定 PoC(在实验室环境中)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local
使用此模板编写您自己的 PoC:templates/poc-template.py
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""
import requests
import sys
TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"
def exploit(target):
"""Execute the exploit and return True if vulnerable."""
print(f"[*] Testing {target} for CVE-YYYY-XXXXX")
# Step 1: Send malicious request
payload = "<script>alert(1)</script>"
r = requests.get(f"{target}/search?q={payload}")
# Step 2: Verify exploitation
if payload in r.text:
print(f"[+] VULNERABLE! Payload reflected in response.")
return True
else:
print(f"[-] Not vulnerable.")
return False
if __name__ == "__main__":
exploit(TARGET)
# 针对目标运行所有 XSS PoC
python poc-runner.py --category xss --target http://lab.local
# 运行所有 SQLi PoC
python poc-runner.py --category sqli --target http://lab.local
# 运行特定严重级别
python poc-runner.py --severity critical --target http://lab.local
您有近期 CVE 的可运行 PoC 吗?
CVE-YYYY-XXXXX/README.md + exploit.py + 截图MIT © Javokhir Tursunboyev
| CVE | 产品 | 类型 | CVSS |
|---|
| CVE-2026-66412 | Leantime ⭐10k+ | IDOR(getMilestone) | 7.5 |
| CVE-2026-66414 | Leantime ⭐10k+ | 开放重定向 | 6.1 |
| CVE-2026-66415 | Leantime ⭐10k+ | SSRF + LFI | 8.8 |
| CVE-2026-66416 | Leantime ⭐10k+ | CSRF 已禁用 | 8.8 |
| ID | 类型 | CVSS | 撤回原因 |
|---|
| SCRMBT-480 | 未授权 SQL 注入(GeneratePassword) | 9.8 | 载荷在 retrieve_user_id() 中被转义;INSERT 不可达(MySQL 常规日志) |
| SCRMBT-481 | 文件上传 Case 绕过 | 8.8 | 自 2020 年起应用 strtolower();文件以 GUID 名称存储 |
| SCRMBT-482 | 文件上传 GD 绕过 RCE | 8.8 | 内容正则先于 GD 检查执行;自 7.11.x 起缺少 GD 时返回 false |
| SCRMBT-483 | 未授权 XSS(WebToLead) | 8.2 | voku AntiXSS 会剥离 on* / javascript:,即使经过实体混淆 |
VulnCheck:
| ID | 目标 | 类型 | CVSS | 撤回原因 |
|---|---|---|---|---|
| ad927f12 | eGov SmartCity | Struts2 RCE | 10.0 | S2-045/046 不适用于 2.5.14.1;S2-057 = 已有 CVE-2018-11776(CNA 规则禁止重新分配) |
| 55c37649 | Tesla Vehicle CMD | JWT 无验证 | 8.8 | 设计如此:代理将令牌转发至 Tesla 车队 API 进行验证 — 伪造令牌 → 401 |
| 9582b653 | Gojek Darkroom | 路径遍历 | 7.5 | gorilla/mux cleanPath 在分发前对所有 ../ 进行 301 重定向(实况测试) |
| 97d14382 | Kaspersky KLara | 无速率限制 | 6.5 | 加固缺口,不构成 CVE;报告中所述框架亦有误 |
| 类别 | 数量 |
|---|
| SQL 注入 | 4 |
| XSS(反射型/存储型) | 4 |
| 访问控制失效 | 3 |
| CSRF | 1 |
| IDOR | 1 |
| 认证绕过 | 2 |
| SSRF + LFI | 1 |
| 文件上传 RCE | 1 |
| 开放重定向 | 1 |
| 缺少认证 | 1 |
| 总计 | 4 已发布 + 1 活跃(file.d,已验证) |