Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-PoC-Hub — 🛡️ CVE 概念验证中心 — 4 个已发布 CVE · 5 个审核中 (VulnCheck) · SuiteCRM 批量撤回 | Kitploit
工具/GitHubGitHub/javokhir-sec/cve-poc-hub
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubjavokhir-sec/cve-poc-hub

CVE-PoC-Hub

🛡️ CVE 概念验证中心 — 4 个已发布 CVE · 5 个审核中 (VulnCheck) · SuiteCRM 批量撤回

查看仓库
1117天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔬 CVE-PoC-Hub — 精选的概念验证漏洞利用

针对近期 CVE 的可用、已验证 PoC 脚本。已在实验室环境中测试。 适用于安全研究人员、渗透测试人员和 CTF 玩家。


⚠️ 免责声明

所有 PoC 仅用于教育和授权测试。 每个漏洞利用均在隔离的实验室环境中进行了测试。 未经明确许可,请勿将其用于任何系统。


📂 仓库结构

root@kitploit:~
CVE-PoC-Hub/
├── README.md
├── CVE-2026-XXXXX/           # Each CVE gets its own folder
│   ├── README.md              # Description + steps
│   ├── exploit.py             # Working PoC
│   └── screenshot.png         # Proof of exploitation
├── templates/
│   └── poc-template.py        # Standard PoC template
└── poc-runner.py              # Bulk PoC runner

🔥 CVE 漏洞(2026)

✅ 已发布

⏳ Vendi

4 个 CVE 已通过 VulnCheck CNA(Khushali Dalal)发布。5 个提交正在审核中。4 个 SuiteCRM 公告正在进行 GitHub 分流。

🚀 快速开始

root@kitploit:~
git clone https://github.com/javokhir-sec/CVE-PoC-Hub.git
cd CVE-PoC-Hub

# List all available PoCs
python poc-runner.py --list

# Run a specific PoC (in lab environment)
python poc-runner.py --cve CVE-2026-XXXXX --target http://lab-target.local

📋 PoC 模板

使用此模板创建你自己的 PoC:templates/poc-template.py

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-YYYY-XXXXX: [Vulnerability Type] in [Product]
CVSS: X.X | Severity: Critical/High/Medium/Low
Author: @javokhir-sec
"""

import requests
import sys

TARGET = sys.argv[1] if len(sys.argv) > 1 else "http://localhost"

def exploit(target):
    """Execute the exploit and return True if vulnerable."""
    print(f"[*] Testing {target} for CVE-YYYY-XXXXX")

    # Step 1: Send malicious request
    payload = "<script>alert(1)</script>"
    r = requests.get(f"{target}/search?q={payload}")

    # Step 2: Verify exploitation
    if payload in r.text:
        print(f"[+] VULNERABLE! Payload reflected in response.")
        return True
    else:
        print(f"[-] Not vulnerable.")
        return False

if __name__ == "__main__":
    exploit(TARGET)

🛠️ 批量 PoC 运行器

root@kitploit:~
# Run all XSS PoCs against a target
python poc-runner.py --category xss --target http://lab.local

# Run all SQLi PoCs
python poc-runner.py --category sqli --target http://lab.local

# Run specific severity level
python poc-runner.py --severity critical --target http://lab.local

📊 统计


🤝 贡献

你是否拥有针对近期 CVE 的可用 PoC?

  1. Fork 此仓库
  2. 创建文件夹:CVE-YYYY-XXXXX/
  3. 包含:README.md + exploit.py + 截图
  4. 提交 PR

📜 许可证

MIT © Javokhir Tursunboyev

下载工具
CVE产品类型CVSS
CVE-2026-66412Leantime ⭐10k+IDOR (getMilestone)7.5
CVE-2026-66414Leantime ⭐10k+开放重定向6.1
CVE-2026-66415Leantime ⭐10k+SSRF + LFI8.8
CVE-2026-66416Leantime ⭐10k+CSRF 已禁用8.8
ID目标类型CVSS状态
ad927f12eGov SmartCityStruts2 RCE10.0VulnCheck 审核
55c37649Tesla Vehicle CMDJWT 未验证8.8VulnCheck 审核
b5aa1a1aOzonTech file.d缺少身份验证8.2VulnCheck 审核
9582b653Gojek Darkroom路径遍历7.5VulnCheck 审核
97d14382Kaspersky KLara无速率限制6.5VulnCheck 审核
SCRMBT-480SuiteCRM未授权 SQLi9.8GitHub 分流
SCRMBT-481SuiteCRM文件上传绕过8.8GitHub 分流
SCRMBT-482SuiteCRM文件上传 RCE8.8GitHub 分流
SCRMBT-483SuiteCRM未授权 XSS8.2GitHub 分流
类别数量
SQL 注入5
XSS(反射型/存储型)4
失效的访问控制3
CSRF1
IDOR1
认证绕过2
SSRF + LFI1
文件上传 RCE1
开放重定向1
缺少身份验证1
总计4 已发布 + 9 进行中(SuiteCRM+VulnCheck)