Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-PoC-Hub — 🛡️ CVE 概念验证中心 — 4 个已发布 CVE · 5 个审核中 (VulnCheck) · SuiteCRM 批量撤回 | Kitploit
工具/GitHubGitHub/javokhir-sec/cve-poc-hub
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE 概念验证中心 — 4 个已发布 CVE · 5 个审核中 (VulnCheck) · SuiteCRM 批量撤回

查看仓库
11727天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔬 CVE-PoC-Hub — 精选概念验证漏洞利用

针对近期 CVE 的可运行、已验证的 PoC 脚本。已在实验室环境中测试。 适用于安全研究人员、渗透测试人员和 CTF 玩家。


⚠️ 免责声明

所有 PoC 仅用于教育和授权测试。 每个漏洞利用均已在隔离的实验室环境中测试。 未经明确许可,请勿对任何系统使用。


📂 仓库结构

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # 每个 CVE 拥有独立文件夹
│   ├── README.md              # 描述 + 步骤
│   ├── exploit.py             # 可运行的 PoC
│   └── screenshot.png         # 漏洞利用证明截图
├── templates/
│   └── poc-template.py        # 标准 PoC 模板
└── poc-runner.py              # 批量 PoC 运行器

🔥 CVE(2026 年)

✅ 已发布

⏳ 厂商 / GitHub 审核中

ID目标类型CVSS状态
b5aa1a1aOzonTech file.d未授权管理 API(:9000)8.2✅ 2026-08-13 实况验证 — 防御中
🗑️ 已撤回 — SuiteCRM 批次 + VulnCheck 批次(8 项发现,2026-08-13 实况测试)

SuiteCRM:

通过 VulnCheck CNA(Khushali Dalal)发布 4 个 CVE。file.d 已实况验证并正在防御中。经实况复测后诚实撤回 8 项发现。

🚀 快速开始

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# 列出所有可用 PoC
python poc-runner.py --list

# 运行特定 PoC(在实验室环境中)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC 模板

使用此模板编写您自己的 PoC:templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 批量 PoC 运行器

root@kitploit:~
# 针对目标运行所有 XSS PoC
python poc-runner.py --category xss --target http://lab.local

# 运行所有 SQLi PoC
python poc-runner.py --category sqli --target http://lab.local

# 运行特定严重级别
python poc-runner.py --severity critical --target http://lab.local

📊 统计


🤝 贡献

您有近期 CVE 的可运行 PoC 吗?

  1. Fork 本仓库
  2. 创建文件夹:CVE-YYYY-XXXXX/
  3. 包含:README.md + exploit.py + 截图
  4. 提交 PR

📜 许可证

MIT © Javokhir Tursunboyev

下载工具
CVE产品类型CVSS
CVE-2026-66412Leantime ⭐10k+IDOR(getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+开放重定向6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF 已禁用8.8
ID类型CVSS撤回原因
SCRMBT-480未授权 SQL 注入(GeneratePassword)9.8载荷在 retrieve_user_id() 中被转义;INSERT 不可达(MySQL 常规日志)
SCRMBT-481文件上传 Case 绕过8.8自 2020 年起应用 strtolower();文件以 GUID 名称存储
SCRMBT-482文件上传 GD 绕过 RCE8.8内容正则先于 GD 检查执行;自 7.11.x 起缺少 GD 时返回 false
SCRMBT-483未授权 XSS(WebToLead)8.2voku AntiXSS 会剥离 on* / javascript:,即使经过实体混淆

VulnCheck:

ID目标类型CVSS撤回原因
ad927f12eGov SmartCityStruts2 RCE10.0S2-045/046 不适用于 2.5.14.1;S2-057 = 已有 CVE-2018-11776(CNA 规则禁止重新分配)
55c37649Tesla Vehicle CMDJWT 无验证8.8设计如此:代理将令牌转发至 Tesla 车队 API 进行验证 — 伪造令牌 → 401
9582b653Gojek Darkroom路径遍历7.5gorilla/mux cleanPath 在分发前对所有 ../ 进行 301 重定向(实况测试)
97d14382Kaspersky KLara无速率限制6.5加固缺口,不构成 CVE;报告中所述框架亦有误
类别数量
SQL 注入4
XSS(反射型/存储型)4
访问控制失效3
CSRF1
IDOR1
认证绕过2
SSRF + LFI1
文件上传 RCE1
开放重定向1
缺少认证1
总计4 已发布 + 1 活跃(file.d,已验证)