
ابحث في أكثر من 82,000 استغلال إثبات مفهوم (PoC) عام لثغرات CVE من GitHub وNuclei وExploitDB وMetasploit وVulhub.
كل ملف هو JSON عادي على CDN. لا مفتاح، لا حد لمعدل الطلبات.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
ما تقوله CISA بأنه يتم استغلاله، والذي يتوفر له أيضًا PoC هنا، مرتبًا حسب مدى احتمالية استخدام كل منها بعد ذلك:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
صفوف CVSS هي [الإصدار، النتيجة، الخطورة، المتجه، المصدر، نوع التقييم].
صفوف النصائح هي [URL، وسوم مرجع NVD].
PoC مفقود، رابط خاطئ، مستودع معطل: افتح مشكلة مع معرّف CVE وعنوان المستودع.
| النجوم | التحديث | المستودع | الوصف |
|---|
| 0⭐ | قبل 14 ساعة | CVE-2025-39401 | ثغرة رفع ملفات غير مقيد بنوع خطير في إضافة WPAMS apartment-management الخاصة بـ mojoomla تسمح بـ… |
| 0⭐ | قبل يوم واحد | CVE-2025-69080 | تحكم غير صحيح في اسم الملف لعبارة Include/Require في برنامج PHP ('PHP Remote File Inclusion')… |
| 0⭐ | قبل يوم واحد | ثغرة في خادم VPN لبرنامج Cisco Secure Firewall Adaptive Security Appliance (ASA) و… | |
| 10⭐ | قبل يومين | تلف في الذاكرة بسبب تنفيذ أوامر غير مصرح به في GPU micronode أثناء تنفيذ تسلسل محدد من… | |
| 2⭐ | قبل يومين | CVE-2026-78904-Digital-Dinar-Drain | بحث في ثغرات البنية التحتية للعملة الرقمية للبنك المركزي. CVE-2026-78904: تجاوز سك و استرداد غير محدود في… |
| 0⭐ | قبل يومين | CVE-2025-6440 | إضافة WooCommerce Designer Pro لـ WordPress، المستخدمة بواسطة Pricom - Printing Company & Design Services… |
| 2⭐ | قبل 3 أيام | CVE-2026-19745 | تعلم كيف وجدت أول ثغرتين CVE لي بالصدفة البحتة. |
| 2⭐ | قبل 3 أيام | أداة بحث أمني لـ PaperCut CVE-2026-81578 و CVE-2026-82078 | |
| 0⭐ | قبل 3 أيام | cve-2025-29927 | Next.js هو إطار عمل React لبناء تطبيقات ويب كاملة. بدءاً من الإصدار 1.11.4 وما قبله… |
| 2⭐ | قبل 5 أيام | إصدارات Langflow قبل 1.3.0 معرضة لحقن كود في نقطة النهاية /api/v1/validate/code. أ… |
| النجوم | التحديث | المستودع | الوصف |
|---|
| 10⭐ | قبل يومين | givewp-cve-2026-82222-rce-lab | مختبر Docker معتمد و PoC نظيف للتحقق من CVE-2026-82222 RCE في GiveWP 4.16.5.1 وإصلاح 4.16.7.2. |
| 18⭐ | قبل 5 أيام | Metabase SQLi | |
| 4⭐ | قبل 5 أيام | CVE-2026-19478 | GitLab Code injection |
| 3⭐ | قبل 5 أيام | ثغرة في Oracle HTTP Server، المكون الإضافي Oracle Weblogic Server Proxy Plug-in من Oracle Fusion… | |
| 4⭐ | قبل 6 أيام | حقن أوامر نظام التشغيل في إشعارات SNMP الخاصة بـ Zimbra - RCE غير مصادق عبر استغلال SMTP (Poc) | |
| 81⭐ | قبل 6 أيام | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE poc |
| 5⭐ | قبل 7 أيام | توجد ثغرة تنفيذ كود عن بُعد في Zimbra Collaboration (ZCS) قبل 10.1.20 عندما يكون الخيار الاختياري… | |
| 3⭐ | قبل 7 أيام | CVE-2026-32475-PoC | PoC لـ CVE-2026-32475: Elementor Pro <=4.2.1 رفع ملفات غير مصادق يؤدي إلى RCE. Python يعتمد على المكتبة القياسية فقط. |
| 13⭐ | قبل 7 أيام | Keycloak_CVE-2026-18963_PoC | هذا المستودع هو PoC لـ cve-2026-18963. يرجى استخدامه على منتجات قانونية (مختبر، محلي،...). |
| 19⭐ | قبل 8 أيام | CVE-2026-18963-keycloak | تم العثور على خلل في تدفق reset-credentials لمكوّن keycloak-services، وهو المحرك الأساسي… |
| 4⭐ | قبل 8 أيام | CVE-2026-20079 | إثبات مفهوم بلغة Python لـ CVE-2026-20079 الذي يؤثر على Cisco Secure Firewall Management Center. |
| 4⭐ | قبل 10 أيام | Apple MacOS Screen Sharing قراءة/كتابة ملفات عشوائية -> RCE | |
| 160⭐ | قبل 10 أيام | CVE-2026-62911 | POC لـ RCE قبل المصادقة على Exchange |
| 4⭐ | قبل 11 يوماً | PoC للقراءة فقط لـ CVE-2026-65400 - تجاوز SRP قبل المصادقة في macOS Screen Sharing (screensharingd) يعطي وصولاً لملفات الجذر… | |
| 6⭐ | قبل 11 يوماً | CVE-2026-34910/34909 - UniFi OS RCE غير مصادق + قراءة ملفات عبر تجاوز مصادقة ..%2f (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | قبل 11 يوماً | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) سلسلة XSS قبل المصادقة إلى RCE في WordPress - استغلال PoC + أداة تدقيق دفاعية + nuclei… |
| 37⭐ | قبل 12 يوماً | CVE-2026-18963-Exploit | استغلال لـ KeyCloak CVE-2026-18963 |
| 432⭐ | قبل 12 يوماً | CVE-2026-9830 | CVE-2026-9830 إثبات المفهوم |
| 531⭐ | قبل 12 يوماً | أداة لتجاوز مصادقة cPanel و WHM | |
| 824⭐ | قبل 12 يوماً | استغلال CVE-2026-24061 PoC |
| النجوم | التحديث | المستودع | الوصف |
|---|
| 6⭐ | قبل 5 أيام | تلف في الذاكرة بسبب تنفيذ أوامر غير مصرح به في GPU micronode أثناء تنفيذ تسلسل محدد من… | |
| 4⭐ | قبل 13 يوماً | استغلال جذر محلي لـ CVE-2025-21479 (Adreno KGSL) على iQOO Neo8 (SM8475) - قراءة/كتابة ذاكرة فيزيائية، يعطل… | |
| 20⭐ | قبل 22 يوماً | CVE-2025-7771 | ThrottleStop.sys قراءة/كتابة عشوائية للذاكرة الفيزيائية |
| 6⭐ | قبل 26 يوماً | CVE-2025-8045 | استغلال Dirty Pagetable لـ CVE-2025-8045 |
| 6⭐ | قبل 30 يوماً | هذه نسخة SELinux permissive من استغلال Cheese المعروف أيضاً باسم CVE-2025-21479 والذي أثر على… | |
| 4⭐ | قبل 42 يوماً | استغلال، POC لـ CVE-2025-32432، CraftCMS2Shell | |
| 4⭐ | قبل 44 يوماً | CVE-2025-64512 | CVE-2025-64512: إلغاء تسلسل pickle في pdfminer.six يؤدي إلى rce؛ .pickle.gz + مولد pdf مع حمولات مخصصة |
| 5⭐ | قبل 46 يوماً | PoC لـ CVE-2025-8110 - كتابة ملفات عشوائية في Gogs عبر symlink | |
| 7⭐ | قبل 55 يوماً | CVE-2025-30065 | يستهدف هذا PoC CVE-2025-30065، وهي ثغرة RCE في Apache Parquet عبر إلغاء تسلسل مخطط Avro. إنها… |
| 4⭐ | قبل 61 يوماً | CVE-2025-69212-PoC | OpenSTAManager الإصدار 2.9.8 والإصدارات الأقدم تحتوي على ثغرة حرجة في حقن أوامر نظام التشغيل في P7M… |
| 3⭐ | قبل 61 يوماً | CVE-2025-57819 - FreePBX تنفيذ كود عن بُعد غير مصادق (RCE) | |
| 4⭐ | قبل 66 يوماً | CVE-2025-69212-PoC | OpenSTAManager هو برنامج إدارة مفتوح المصدر للمساعدة الفنية والفواتير. في 2.9.8 و… |
| 5⭐ | قبل 68 يوماً | استغلال PoC لـ CVE-2025-8110 | |
| 14⭐ | قبل 81 يوماً | vulnerable-nextjs-14-CVE-2025-29927 | Next.js هو إطار عمل React لبناء تطبيقات ويب كاملة. بدءاً من الإصدار 1.11.4 وما قبله… |
| 14⭐ | قبل 87 يوماً | FreePBX هي واجهة مستخدم رسومية مفتوحة المصدر قائمة على الويب. نقاط نهاية FreePBX 15 و 16 و 17 معرضة… | |
| 7⭐ | قبل 87 يوماً | CVE-2025-57819 -> rce |
| النجوم | التحديث | المستودع | الوصف |
|---|
| 16⭐ | قبل 16 يوماً | CVE-2024-56426 | PoC لثغرة CVE-2024-56426. |
| 3⭐ | قبل 17 يوماً | CVE-2024-56426 | CVE-2024-56426 استغلال Bootrom في Exynos9830 - SM-G985F |
| 3⭐ | قبل 34 يوماً | CVE-2024-36104-PoC | PoC لـ CVE-2024-36104 - RCE غير مصادق عبر Groovy في Apache OFBiz (<18.12.14) عبر مسار عرض /%2e/%2e/… |
| 3⭐ | قبل 72 يوماً | CVE-2024-36991 | استغلال لـ CVE-2024-36991، كتبته بنفسي، يعدد مجموعة من الأشياء، ليس كلها، لأنها غير ضرورية. |
| 7⭐ | قبل 81 يوماً | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 هذا المستودع يبني خادم Node.js HTTP2 معرضاً للخطر (server-nossl.js) استناداً إلى… |
| 4⭐ | قبل 87 يوماً | CVE-2024-1065 | استغلال Page Cache لـ CVE-2024-1065 |
| النجوم | التحديث | المستودع | الوصف |
|---|---|---|---|
| 3⭐ | قبل 36 يوماً | CVE-2023-52076-PoC | استغلال PoC لـ CVE-2023-52076 - zip-slip path traversal في Atril/Xreader (MATE/Cinnamon) يتيح… |
| 5⭐ | قبل 41 يوماً | CVE-2023-36003 | PoC لـ CVE-2023-36003: ثغرة تجاوز ميزة أمنية في Windows Defender. |
| 3⭐ | قبل 56 يوماً | استغلال بلغة C خالصة لـ CVE-2023-4911 (Looney Tunables) - تطبيقات x86_64 و aarch64. معالجة متعددة… | |
| 15⭐ | قبل 58 يوماً | استغلال PoC لـ CVE-2023-32315 - تجاوز مصادقة Openfire | |
| 6⭐ | قبل 74 يوماً | CVE-2023-6019 | استغلال PoC لـ CVE-2023-6019 - تنفيذ كود عن بُعد عبر واجهة برمجة تطبيقات Ray Dashboard Jobs غير المصادقة. |
| النجوم | التحديث | المستودع | الوصف |
|---|---|---|---|
| 6⭐ | قبل 76 يوماً | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) تصعيد صلاحيات محلي PoC بلغة C. |
| نقطة النهاية | تحتوي على |
|---|
CVE_list.json | كل CVE مرتبط بـ PoC، ووصفه، وروابط poc وnuclei وmsf وedb وvulhub وcollections الخاصة به |
cve_metadata.json | تقييمات NVD CVSS v2.0 وv3.0 وv3.1 وv4.0 مع المتجهات وروابط النصائح الموثقة |
epss.json | احتمالية الاستغلال والنسبة المئوية، لكل CVE مفهرس تقريبًا |
nuclei.json | بيانات وصفية للقوالب الخاصة بـ CVEs المغطاة بفحص Nuclei قابل للتشغيل |
kev.json | CISA المعروف استغلاله، مرتبطًا بمعرّف CVE |
repo_meta.json | النجوم وتاريخ آخر دفع لكل مستودع PoC، مع مفاتيح بأحرف صغيرة |
trending_poc.json | المستودعات الرائجة بالإضافة إلى إجماليات الفهرس |
cves/2026/CVE-2026-68138.md | نسخة Markdown لـ CVE واحد، دليل واحد لكل سنة |
| المصدر | ما يقدمه |
|---|
| GitHub | المستودعات التي تسمّي CVE، ويتم فحصها بحثًا عن الكود قبل ربطها |
| PoC-in-GitHub | مرشحو مستودعات تاريخيون، يمرون عبر نفس فحوصات الكود والنية |
| Nuclei | قوالب قابلة للتشغيل تختبر الثغرة |
| ExploitDB | استغلالات مؤرشفة، مرتبطة بعمود CVE الخاص بها |
| Metasploit | وحدات، الأفضل مرتبة أولاً |
| Vulhub | بيئات ضعيفة قابلة للتشغيل وخطوات إعادة الإنتاج |
| afrog، Vulnerability، 0day، xray | قوالب خاصة بـ CVE وكود وأدلة إعادة إنتاج داخل مستودعات متعددة CVEs |
| EPSS | احتمالية الاستغلال اليومية من FIRST |
| CISA KEV | ما يتم استغلاله في البرية |
| NVD | تقييمات CVSS ومراجع البائع والأطراف الثالثة والتصحيحات والتخفيف الموسومة |
| CVE Program | سجل CVE وحالة النشر ومراجع CNA |
| المهمة | الإيقاع | يلتقط |
|---|
| فحص الرائج | كل ساعة | مستودعات الصفحة الرئيسية ومرشحو الساعة السابقة المضافون إلى الفهرس القابل للبحث |
| مزامنة CVE | يوميًا | CVEs جديدة ومراجع CNA ومستودعات GitHub المدفوعة مؤخرًا لكل سنة CVE |
| مزامنة البيانات الوصفية | يوميًا بالإضافة إلى تمرير كامل أسبوعي | CVSS والنصائح والسجلات المرفوضة وحالة CISA KEV الحالية |
| مزامنة Nuclei | يوميًا | قوالب جديدة وتغييرات التقييم |
| أرشيفات الاستغلال | يوميًا | تعيينات ExploitDB وMetasploit وVulhub |
| مزامنة GitHub التاريخية | أسبوعيًا | مستودعات PoC الأقدم التي فاتتها نافذة الدفع الأخيرة |
| مزامنة جمع المسارات | أسبوعيًا | عناصر خاصة بـ CVE داخل مستودعات متعددة CVEs منسقة |
| تدقيق الروابط | أسبوعيًا | المستودعات التي أصبحت معطلة، وتُزال من الفهرس |