Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pocindex — Suche über 82.000+ öffentliche CVE-Proof-of-Concept-Exploits von GitHub, Nuclei, ExploitDB, Metasploit und Vulhub. | Kitploit
Tools/GitHubGitHub/0xmarcio/pocindex
OSINT (Open-Source-Intelligence)SchwachstellenscannerExploit-FrameworksSchwachstellenanalyseExploitationInformationsbeschaffungBedrohungsanalyseKuratierte Ressourcen
GitHub0xmarcio/pocindex

pocindex

Suche über 82.000+ öffentliche CVE-Proof-of-Concept-Exploits von GitHub, Nuclei, ExploitDB, Metasploit und Vulhub.

Repository anzeigen
1.4k16812vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

Gerade veröffentlicht

Im Trend 2026

Im Trend 2025

2024, 2023, 2022

Im Trend 2024

Daten

Jede Datei ist einfaches JSON auf dem CDN. Kein Schlüssel, kein Rate-Limit.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
Was CISA als ausgenutzt angibt und hier auch einen PoC hat, eingestuft danach, wie wahrscheinlich es ist, dass jedes als Nächstes verwendet wird:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

CVSS-Zeilen sind [Version, Punktzahl, Schweregrad, Vektor, Quelle, Bewertungstyp]. Advisory-Zeilen sind [URL, NVD-Referenz-Tags].

Quellen

Build

Mitwirken

Fehlender PoC, falscher Link, totes Repository: Öffne ein Issue mit der CVE-ID und der Repository-URL.

Tool herunterladen
StarsAktualisiertRepositoryBeschreibung
0⭐vor 14 Std.CVE-2025-39401Schwachstelle durch uneingeschränktes Hochladen von Dateien mit gefährlichem Typ in mojoomla WPAMS apartment-management ermöglicht…
0⭐vor 1 TagCVE-2025-69080Unsachgemäße Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion')…
0⭐vor 1 TagKEV cve-2025-20333Eine Schwachstelle im VPN-Webserver der Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und…
10⭐vor 2 TagenKEV cve-2025-21479-iqoo11proSpeicherkorruption durch unbefugte Befehlsausführung im GPU-Micronode bei der Ausführung einer bestimmten Sequenz von…
2⭐vor 2 TagenCVE-2026-78904-Digital-Dinar-DrainForschung zu Schwachstellen in der CBDC-Infrastruktur. CVE-2026-78904: Unbegrenzte Mint- und Redemption-Umgehung in zentralen…
0⭐vor 2 TagenCVE-2025-6440Das WooCommerce Designer Pro Plugin für WordPress, verwendet von Pricom - Printing Company & Design Services…
2⭐vor 3 TagenCVE-2026-19745Erfahren Sie, wie ich meine ersten beiden CVEs rein zufällig gefunden habe.
2⭐vor 3 TagenKEV PaperCut-CVE-2026-81578-82078Sicherheitsforschungswerkzeug für PaperCut CVE-2026-81578 & CVE-2026-82078
0⭐vor 3 Tagencve-2025-29927Next.js ist ein React-Framework zum Erstellen von Full-Stack-Webanwendungen. Ab Version 1.11.4 und früher…
2⭐vor 5 TagenKEV CVE-2025-3248-Langflow-RCELangflow-Versionen vor 1.3.0 sind anfällig für Code-Injection im /api/v1/validate/code-Endpunkt. Ein…
StarsAktualisiertRepositoryBeschreibung
10⭐vor 2 Tagengivewp-cve-2026-82222-rce-labAutorisierte Docker-Lab-Umgebung und sauberer PoC zur Validierung von CVE-2026-82222 RCE in GiveWP 4.16.5.1 und dem 4.16.7.2-Fix.
18⭐vor 5 TagenKEV CVE-2026-72898Metabase SQLi
4⭐vor 5 TagenCVE-2026-19478GitLab Code-Injection
3⭐vor 5 TagenKEV CVE-2026-21962Schwachstelle im Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in Produkt von Oracle Fusion…
4⭐vor 6 TagenKEV CVE-2026-73570Zimbra SNMP Notification OS Command Injection - Unauthenticated RCE via SMTP Exploit (Poc)
81⭐vor 6 TagenCVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE PoC
5⭐vor 7 TagenKEV CVE-2026-73570Eine Schwachstelle zur Remote-Codeausführung existiert in Zimbra Collaboration (ZCS) vor 10.1.20, wenn das optionale…
3⭐vor 7 TagenCVE-2026-32475-PoCPoC für CVE-2026-32475: Elementor Pro <=4.2.1 unauthenticated Datei-Upload zu RCE. Nur-Stdlib-Python.
13⭐vor 7 TagenKeycloak_CVE-2026-18963_PoCDieses Repo ist ein PoC für cve-2026-18963. Bitte nur auf legalen Produkten verwenden (Lab, lokal,...).
19⭐vor 8 TagenCVE-2026-18963-keycloakEin Fehler wurde im reset-credentials-Ablauf der keycloak-services-Komponente gefunden, die die Kern-Engine…
4⭐vor 8 TagenCVE-2026-20079Python-Proof-of-Concept für CVE-2026-20079, das Cisco Secure Firewall Management Center betrifft.
4⭐vor 10 TagenKEV CVE-2026-65400Apple MacOS Screen Sharing beliebiges Datei-Lesen/Schreiben -> RCE
160⭐vor 10 TagenCVE-2026-62911POC Pre-Auth RCE auf Exchange
4⭐vor 11 TagenKEV CVE-2026-65400-pocRead-only-PoC für CVE-2026-65400 - macOS Screen Sharing (screensharingd) Pre-Auth-SRP-Umgehung, die Root-Datei…
6⭐vor 11 TagenKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS unauth RCE + Datei-Lesen via ..%2f Auth-Bypass (CVSS 10.0, KEV, Mirai ITW)
53⭐vor 11 TagenCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) WordPress Pre-Auth-XSS zu RCE-Kette - PoC-Exploit + defensives Audit-Tool + nuclei…
37⭐vor 12 TagenCVE-2026-18963-ExploitExploit für KeyCloak CVE-2026-18963
432⭐vor 12 TagenCVE-2026-9830CVE-2026-9830 Proof of Concept
531⭐vor 12 TagenKEV cve-2026-41940-PoCEin Tool zur Authentifizierungsumgehung für cPanel und WHM
824⭐vor 12 TagenKEV CVE-2026-24061CVE-2026-24061 Exploit-PoC
StarsAktualisiertRepositoryBeschreibung
6⭐vor 5 TagenKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479Speicherkorruption durch unbefugte Befehlsausführung im GPU-Micronode bei der Ausführung einer bestimmten Sequenz von…
4⭐vor 13 TagenKEV cve-2025-21479_iqooneo8Lokaler Root-Exploit für CVE-2025-21479 (Adreno KGSL) auf iQOO Neo8 (SM8475) - physischer Speicher r/w, deaktiviert…
20⭐vor 22 TagenCVE-2025-7771ThrottleStop.sys beliebiges physisches Speicher-Lesen/Schreiben
6⭐vor 26 TagenCVE-2025-8045Dirty Pagetable Exploit für CVE-2025-8045
6⭐vor 30 TagenKEV SELinux-Permissive-Only-CVE-2025-21479Dies ist eine SELinux-Permissive-Version des Cheese-Exploits, auch bekannt als CVE-2025-21479, der die…
4⭐vor 42 TagenKEV CVE-2025-32432Exploit, POC für CVE-2025-32432, CraftCMS2Shell
4⭐vor 44 TagenCVE-2025-64512CVE-2025-64512: pdfminer.six Pickle-Deserialisierung RCE; .pickle.gz + PDF-Generator mit benutzerdefinierten Payloads
5⭐vor 46 TagenKEV CVE-2025-8110-gogs-pocPoC für CVE-2025-8110 - Gogs beliebiges Datei-Schreiben via Symlink
7⭐vor 55 TagenCVE-2025-30065Dieser PoC zielt auf CVE-2025-30065, eine RCE-Schwachstelle in Apache Parquet via Avro-Schema-Deserialisierung. Er…
4⭐vor 61 TagenCVE-2025-69212-PoCOpenSTAManager v2.9.8 und frühere Versionen enthalten eine kritische OS-Command-Injection-Schwachstelle in der P7M…
3⭐vor 61 TagenKEV CVE-2025-57819CVE-2025-57819 - FreePBX Unauthenticated Remote Code Execution (RCE)
4⭐vor 66 TagenCVE-2025-69212-PoCOpenSTAManager ist eine Open-Source-Management-Software für technische Unterstützung und Rechnungsstellung. In 2.9.8 und…
5⭐vor 68 TagenKEV CVE-2025-8110PoC-Exploit für CVE-2025-8110
14⭐vor 81 Tagenvulnerable-nextjs-14-CVE-2025-29927Next.js ist ein React-Framework zum Erstellen von Full-Stack-Webanwendungen. Ab Version 1.11.4 und früher…
14⭐vor 87 TagenKEV FreePBX-CVE-2025-57819-RCEFreePBX ist eine Open-Source-Web-basierte grafische Benutzeroberfläche. FreePBX 15, 16 und 17-Endpunkte sind anfällig…
7⭐vor 87 TagenKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
StarsAktualisiertRepositoryBeschreibung
16⭐vor 16 TagenCVE-2024-56426Ein PoC der CVE-2024-56426-Schwachstelle.
3⭐vor 17 TagenCVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom-Exploit - SM-G985F
3⭐vor 34 TagenCVE-2024-36104-PoCPoC für CVE-2024-36104 - unauthenticated Groovy RCE in Apache OFBiz (<18.12.14) via /%2e/%2e/ view path…
3⭐vor 72 TagenCVE-2024-36991Exploit für CVE-2024-36991, von mir geschrieben, zählt eine Handvoll Dinge auf, nicht alle, weil nicht nötig.
7⭐vor 81 TagenCVE-2024-27983-nodejs-http2CVE-2024-27983 dieses Repository baut einen anfälligen HTTP2-Node.js-Server (server-nossl.js) basierend auf…
4⭐vor 87 TagenCVE-2024-1065Page Cache Exploit für CVE-2024-1065

Im Trend 2023

StarsAktualisiertRepositoryBeschreibung
3⭐vor 36 TagenCVE-2023-52076-PoCPoC-Exploit für CVE-2023-52076 - Zip-Slip-Pfad-Traversal in Atril/Xreader (MATE/Cinnamon), das beliebiges…
5⭐vor 41 TagenCVE-2023-36003PoC für CVE-2023-36003: Windows Exploit Security Feature Bypass-Schwachstelle in Windows Defender.
3⭐vor 56 TagenKEV cve-2023-4911-exploit-optimizedReiner C-Exploit für CVE-2023-4911 (Looney Tunables) - x86_64 & aarch64-Implementierungen. Multi-Processing…
15⭐vor 58 TagenKEV CVE-2023-32315-EXPLOITEin PoC-Exploit für CVE-2023-32315 - Openfire Authentication Bypass
6⭐vor 74 TagenCVE-2023-6019PoC-Exploit für CVE-2023-6019 - Remote Code Execution via unauthenticated Ray Dashboard Jobs API.

Im Trend 2022

StarsAktualisiertRepositoryBeschreibung
6⭐vor 76 TagenNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) lokaler Privilege-Escalation-PoC in C.
EndpointEnthält
CVE_list.jsonJede CVE mit einem verknüpften PoC, ihrer Beschreibung und ihren poc-, nuclei-, msf-, edb-, vulhub- und collections-Links
cve_metadata.jsonNVD-CVSS-Bewertungen v2.0, v3.0, v3.1 und v4.0 mit Vektoren und geprüften Advisory-Links
epss.jsonAusnutzungswahrscheinlichkeit und Perzentil, für nahezu jede indexierte CVE
nuclei.jsonTemplate-Metadaten für die CVEs, die von einem ausführbaren Nuclei-Check abgedeckt werden
kev.jsonVon CISA bekannte ausgenutzte Schwachstellen, nach CVE-ID sortiert
repo_meta.jsonSterne und letztes Push-Datum pro PoC-Repository, Schlüssel in Kleinbuchstaben
trending_poc.jsonTrendende Repositories plus Index-Gesamtsummen
cves/2026/CVE-2026-68138.mdMarkdown-Kopie einer CVE, ein Verzeichnis pro Jahr
QuelleWas sie beiträgt
GitHubRepositories, die eine CVE nennen, vor der Verlinkung auf Code geprüft
PoC-in-GitHubHistorische Repository-Kandidaten, durch dieselben Code- und Absichtsprüfungen geführt
NucleiAusführbare Templates, die die Schwachstelle testen
ExploitDBArchivierte Exploits, über ihre eigene CVE-Spalte zugeordnet
MetasploitModule, die besten zuerst eingestuft
VulhubAusführbare verwundbare Umgebungen und Reproduktionsschritte
afrog, Vulnerability, 0day, xrayCVE-spezifische Templates, Code und Reproduktionsanleitungen in Multi-CVE-Repositories
EPSSTägliche Ausnutzungswahrscheinlichkeit von FIRST
CISA KEVWas in freier Wildbahn ausgenutzt wird
NVDCVSS-Bewertungen und getaggte Hersteller-, Drittanbieter-, Patch- und Mitigations-Referenzen
CVE-ProgrammDer CVE-Datensatz, Veröffentlichungsstatus und CNA-Referenzen
JobRhythmusÜbernimmt
Trending-SweepstündlichStartseiten-Repositories und Kandidaten der vorherigen Stunde, die zum durchsuchbaren Index hinzugefügt werden
CVE-SynctäglichNeue CVEs, CNA-Referenzen und kürzlich gepushte GitHub-Repositories für jedes CVE-Jahr
Metadaten-Synctäglich plus wöchentlicher vollständiger DurchlaufCVSS, Advisories, abgelehnte Datensätze und aktueller CISA-KEV-Status
Nuclei-SynctäglichNeue Templates und Bewertungsänderungen
Exploit-ArchivetäglichExploitDB-, Metasploit- und Vulhub-Zuordnungen
Historischer GitHub-SyncwöchentlichÄltere PoC-Repositories, die vom Fenster der kürzlichen Pushes übersehen wurden
Pfadsammlungs-SyncwöchentlichCVE-spezifische Artefakte in kuratierten Multi-CVE-Repositories
Link-AuditwöchentlichRepositories, die offline gegangen sind und aus dem Index entfernt wurden