Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pocindex — ابحث في أكثر من 82,000 استغلال إثبات مفهوم (PoC) عام لثغرات CVE من GitHub وNuclei وExploitDB وMetasploit وVulhub. | Kitploit
أدوات/GitHubGitHub/0xmarcio/pocindex
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاستخبارات التهديداتموارد منسقة
GitHub0xmarcio/pocindex

pocindex

ابحث في أكثر من 82,000 استغلال إثبات مفهوم (PoC) عام لثغرات CVE من GitHub وNuclei وExploitDB وMetasploit وVulhub.

عرض المستودع
1.4k16813منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

وصل حديثاً

الرائج في 2026

الرائج في 2025

2024, 2023, 2022

الرائج في 2024

البيانات

كل ملف هو JSON عادي على CDN. لا مفتاح، لا حد لمعدل الطلبات.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
ما تقوله CISA بأنه يتم استغلاله، والذي يتوفر له أيضًا PoC هنا، مرتبًا حسب مدى احتمالية استخدام كل منها بعد ذلك:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

صفوف CVSS هي [الإصدار، النتيجة، الخطورة، المتجه، المصدر، نوع التقييم]. صفوف النصائح هي [URL، وسوم مرجع NVD].

المصادر

البناء

المساهمة

PoC مفقود، رابط خاطئ، مستودع معطل: افتح مشكلة مع معرّف CVE وعنوان المستودع.

تنزيل الأداة
النجومالتحديثالمستودعالوصف
0⭐قبل 14 ساعةCVE-2025-39401ثغرة رفع ملفات غير مقيد بنوع خطير في إضافة WPAMS apartment-management الخاصة بـ mojoomla تسمح بـ…
0⭐قبل يوم واحدCVE-2025-69080تحكم غير صحيح في اسم الملف لعبارة Include/Require في برنامج PHP ('PHP Remote File Inclusion')…
0⭐قبل يوم واحدKEV cve-2025-20333ثغرة في خادم VPN لبرنامج Cisco Secure Firewall Adaptive Security Appliance (ASA) و…
10⭐قبل يومينKEV cve-2025-21479-iqoo11proتلف في الذاكرة بسبب تنفيذ أوامر غير مصرح به في GPU micronode أثناء تنفيذ تسلسل محدد من…
2⭐قبل يومينCVE-2026-78904-Digital-Dinar-Drainبحث في ثغرات البنية التحتية للعملة الرقمية للبنك المركزي. CVE-2026-78904: تجاوز سك و استرداد غير محدود في…
0⭐قبل يومينCVE-2025-6440إضافة WooCommerce Designer Pro لـ WordPress، المستخدمة بواسطة Pricom - Printing Company & Design Services…
2⭐قبل 3 أيامCVE-2026-19745تعلم كيف وجدت أول ثغرتين CVE لي بالصدفة البحتة.
2⭐قبل 3 أيامKEV PaperCut-CVE-2026-81578-82078أداة بحث أمني لـ PaperCut CVE-2026-81578 و CVE-2026-82078
0⭐قبل 3 أيامcve-2025-29927Next.js هو إطار عمل React لبناء تطبيقات ويب كاملة. بدءاً من الإصدار 1.11.4 وما قبله…
2⭐قبل 5 أيامKEV CVE-2025-3248-Langflow-RCEإصدارات Langflow قبل 1.3.0 معرضة لحقن كود في نقطة النهاية /api/v1/validate/code. أ…
النجومالتحديثالمستودعالوصف
10⭐قبل يومينgivewp-cve-2026-82222-rce-labمختبر Docker معتمد و PoC نظيف للتحقق من CVE-2026-82222 RCE في GiveWP 4.16.5.1 وإصلاح 4.16.7.2.
18⭐قبل 5 أيامKEV CVE-2026-72898Metabase SQLi
4⭐قبل 5 أيامCVE-2026-19478GitLab Code injection
3⭐قبل 5 أيامKEV CVE-2026-21962ثغرة في Oracle HTTP Server، المكون الإضافي Oracle Weblogic Server Proxy Plug-in من Oracle Fusion…
4⭐قبل 6 أيامKEV CVE-2026-73570حقن أوامر نظام التشغيل في إشعارات SNMP الخاصة بـ Zimbra - RCE غير مصادق عبر استغلال SMTP (Poc)
81⭐قبل 6 أيامCVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE poc
5⭐قبل 7 أيامKEV CVE-2026-73570توجد ثغرة تنفيذ كود عن بُعد في Zimbra Collaboration (ZCS) قبل 10.1.20 عندما يكون الخيار الاختياري…
3⭐قبل 7 أيامCVE-2026-32475-PoCPoC لـ CVE-2026-32475: Elementor Pro <=4.2.1 رفع ملفات غير مصادق يؤدي إلى RCE. Python يعتمد على المكتبة القياسية فقط.
13⭐قبل 7 أيامKeycloak_CVE-2026-18963_PoCهذا المستودع هو PoC لـ cve-2026-18963. يرجى استخدامه على منتجات قانونية (مختبر، محلي،...).
19⭐قبل 8 أيامCVE-2026-18963-keycloakتم العثور على خلل في تدفق reset-credentials لمكوّن keycloak-services، وهو المحرك الأساسي…
4⭐قبل 8 أيامCVE-2026-20079إثبات مفهوم بلغة Python لـ CVE-2026-20079 الذي يؤثر على Cisco Secure Firewall Management Center.
4⭐قبل 10 أيامKEV CVE-2026-65400Apple MacOS Screen Sharing قراءة/كتابة ملفات عشوائية -> RCE
160⭐قبل 10 أيامCVE-2026-62911POC لـ RCE قبل المصادقة على Exchange
4⭐قبل 11 يوماًKEV CVE-2026-65400-pocPoC للقراءة فقط لـ CVE-2026-65400 - تجاوز SRP قبل المصادقة في macOS Screen Sharing (screensharingd) يعطي وصولاً لملفات الجذر…
6⭐قبل 11 يوماًKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS RCE غير مصادق + قراءة ملفات عبر تجاوز مصادقة ..%2f (CVSS 10.0, KEV, Mirai ITW)
53⭐قبل 11 يوماًCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) سلسلة XSS قبل المصادقة إلى RCE في WordPress - استغلال PoC + أداة تدقيق دفاعية + nuclei…
37⭐قبل 12 يوماًCVE-2026-18963-Exploitاستغلال لـ KeyCloak CVE-2026-18963
432⭐قبل 12 يوماًCVE-2026-9830CVE-2026-9830 إثبات المفهوم
531⭐قبل 12 يوماًKEV cve-2026-41940-PoCأداة لتجاوز مصادقة cPanel و WHM
824⭐قبل 12 يوماًKEV CVE-2026-24061استغلال CVE-2026-24061 PoC
النجومالتحديثالمستودعالوصف
6⭐قبل 5 أيامKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479تلف في الذاكرة بسبب تنفيذ أوامر غير مصرح به في GPU micronode أثناء تنفيذ تسلسل محدد من…
4⭐قبل 13 يوماًKEV cve-2025-21479_iqooneo8استغلال جذر محلي لـ CVE-2025-21479 (Adreno KGSL) على iQOO Neo8 (SM8475) - قراءة/كتابة ذاكرة فيزيائية، يعطل…
20⭐قبل 22 يوماًCVE-2025-7771ThrottleStop.sys قراءة/كتابة عشوائية للذاكرة الفيزيائية
6⭐قبل 26 يوماًCVE-2025-8045استغلال Dirty Pagetable لـ CVE-2025-8045
6⭐قبل 30 يوماًKEV SELinux-Permissive-Only-CVE-2025-21479هذه نسخة SELinux permissive من استغلال Cheese المعروف أيضاً باسم CVE-2025-21479 والذي أثر على…
4⭐قبل 42 يوماًKEV CVE-2025-32432استغلال، POC لـ CVE-2025-32432، CraftCMS2Shell
4⭐قبل 44 يوماًCVE-2025-64512CVE-2025-64512: إلغاء تسلسل pickle في pdfminer.six يؤدي إلى rce؛ .pickle.gz + مولد pdf مع حمولات مخصصة
5⭐قبل 46 يوماًKEV CVE-2025-8110-gogs-pocPoC لـ CVE-2025-8110 - كتابة ملفات عشوائية في Gogs عبر symlink
7⭐قبل 55 يوماًCVE-2025-30065يستهدف هذا PoC CVE-2025-30065، وهي ثغرة RCE في Apache Parquet عبر إلغاء تسلسل مخطط Avro. إنها…
4⭐قبل 61 يوماًCVE-2025-69212-PoCOpenSTAManager الإصدار 2.9.8 والإصدارات الأقدم تحتوي على ثغرة حرجة في حقن أوامر نظام التشغيل في P7M…
3⭐قبل 61 يوماًKEV CVE-2025-57819CVE-2025-57819 - FreePBX تنفيذ كود عن بُعد غير مصادق (RCE)
4⭐قبل 66 يوماًCVE-2025-69212-PoCOpenSTAManager هو برنامج إدارة مفتوح المصدر للمساعدة الفنية والفواتير. في 2.9.8 و…
5⭐قبل 68 يوماًKEV CVE-2025-8110استغلال PoC لـ CVE-2025-8110
14⭐قبل 81 يوماًvulnerable-nextjs-14-CVE-2025-29927Next.js هو إطار عمل React لبناء تطبيقات ويب كاملة. بدءاً من الإصدار 1.11.4 وما قبله…
14⭐قبل 87 يوماًKEV FreePBX-CVE-2025-57819-RCEFreePBX هي واجهة مستخدم رسومية مفتوحة المصدر قائمة على الويب. نقاط نهاية FreePBX 15 و 16 و 17 معرضة…
7⭐قبل 87 يوماًKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
النجومالتحديثالمستودعالوصف
16⭐قبل 16 يوماًCVE-2024-56426PoC لثغرة CVE-2024-56426.
3⭐قبل 17 يوماًCVE-2024-56426CVE-2024-56426 استغلال Bootrom في Exynos9830 - SM-G985F
3⭐قبل 34 يوماًCVE-2024-36104-PoCPoC لـ CVE-2024-36104 - RCE غير مصادق عبر Groovy في Apache OFBiz (<18.12.14) عبر مسار عرض /%2e/%2e/…
3⭐قبل 72 يوماًCVE-2024-36991استغلال لـ CVE-2024-36991، كتبته بنفسي، يعدد مجموعة من الأشياء، ليس كلها، لأنها غير ضرورية.
7⭐قبل 81 يوماًCVE-2024-27983-nodejs-http2CVE-2024-27983 هذا المستودع يبني خادم Node.js HTTP2 معرضاً للخطر (server-nossl.js) استناداً إلى…
4⭐قبل 87 يوماًCVE-2024-1065استغلال Page Cache لـ CVE-2024-1065

الرائج في 2023

النجومالتحديثالمستودعالوصف
3⭐قبل 36 يوماًCVE-2023-52076-PoCاستغلال PoC لـ CVE-2023-52076 - zip-slip path traversal في Atril/Xreader (MATE/Cinnamon) يتيح…
5⭐قبل 41 يوماًCVE-2023-36003PoC لـ CVE-2023-36003: ثغرة تجاوز ميزة أمنية في Windows Defender.
3⭐قبل 56 يوماًKEV cve-2023-4911-exploit-optimizedاستغلال بلغة C خالصة لـ CVE-2023-4911 (Looney Tunables) - تطبيقات x86_64 و aarch64. معالجة متعددة…
15⭐قبل 58 يوماًKEV CVE-2023-32315-EXPLOITاستغلال PoC لـ CVE-2023-32315 - تجاوز مصادقة Openfire
6⭐قبل 74 يوماًCVE-2023-6019استغلال PoC لـ CVE-2023-6019 - تنفيذ كود عن بُعد عبر واجهة برمجة تطبيقات Ray Dashboard Jobs غير المصادقة.

الرائج في 2022

النجومالتحديثالمستودعالوصف
6⭐قبل 76 يوماًNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) تصعيد صلاحيات محلي PoC بلغة C.
نقطة النهايةتحتوي على
CVE_list.jsonكل CVE مرتبط بـ PoC، ووصفه، وروابط poc وnuclei وmsf وedb وvulhub وcollections الخاصة به
cve_metadata.jsonتقييمات NVD CVSS v2.0 وv3.0 وv3.1 وv4.0 مع المتجهات وروابط النصائح الموثقة
epss.jsonاحتمالية الاستغلال والنسبة المئوية، لكل CVE مفهرس تقريبًا
nuclei.jsonبيانات وصفية للقوالب الخاصة بـ CVEs المغطاة بفحص Nuclei قابل للتشغيل
kev.jsonCISA المعروف استغلاله، مرتبطًا بمعرّف CVE
repo_meta.jsonالنجوم وتاريخ آخر دفع لكل مستودع PoC، مع مفاتيح بأحرف صغيرة
trending_poc.jsonالمستودعات الرائجة بالإضافة إلى إجماليات الفهرس
cves/2026/CVE-2026-68138.mdنسخة Markdown لـ CVE واحد، دليل واحد لكل سنة
المصدرما يقدمه
GitHubالمستودعات التي تسمّي CVE، ويتم فحصها بحثًا عن الكود قبل ربطها
PoC-in-GitHubمرشحو مستودعات تاريخيون، يمرون عبر نفس فحوصات الكود والنية
Nucleiقوالب قابلة للتشغيل تختبر الثغرة
ExploitDBاستغلالات مؤرشفة، مرتبطة بعمود CVE الخاص بها
Metasploitوحدات، الأفضل مرتبة أولاً
Vulhubبيئات ضعيفة قابلة للتشغيل وخطوات إعادة الإنتاج
afrog، Vulnerability، 0day، xrayقوالب خاصة بـ CVE وكود وأدلة إعادة إنتاج داخل مستودعات متعددة CVEs
EPSSاحتمالية الاستغلال اليومية من FIRST
CISA KEVما يتم استغلاله في البرية
NVDتقييمات CVSS ومراجع البائع والأطراف الثالثة والتصحيحات والتخفيف الموسومة
CVE Programسجل CVE وحالة النشر ومراجع CNA
المهمةالإيقاعيلتقط
فحص الرائجكل ساعةمستودعات الصفحة الرئيسية ومرشحو الساعة السابقة المضافون إلى الفهرس القابل للبحث
مزامنة CVEيوميًاCVEs جديدة ومراجع CNA ومستودعات GitHub المدفوعة مؤخرًا لكل سنة CVE
مزامنة البيانات الوصفيةيوميًا بالإضافة إلى تمرير كامل أسبوعيCVSS والنصائح والسجلات المرفوضة وحالة CISA KEV الحالية
مزامنة Nucleiيوميًاقوالب جديدة وتغييرات التقييم
أرشيفات الاستغلاليوميًاتعيينات ExploitDB وMetasploit وVulhub
مزامنة GitHub التاريخيةأسبوعيًامستودعات PoC الأقدم التي فاتتها نافذة الدفع الأخيرة
مزامنة جمع المساراتأسبوعيًاعناصر خاصة بـ CVE داخل مستودعات متعددة CVEs منسقة
تدقيق الروابطأسبوعيًاالمستودعات التي أصبحت معطلة، وتُزال من الفهرس