
Suche über 82.000+ öffentliche CVE-Proof-of-Concept-Exploits von GitHub, Nuclei, ExploitDB, Metasploit und Vulhub.
Jede Datei ist einfaches JSON auf dem CDN. Kein Schlüssel, kein Rate-Limit.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
Was CISA als ausgenutzt angibt und hier auch einen PoC hat, eingestuft danach, wie wahrscheinlich es ist, dass jedes als Nächstes verwendet wird:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
CVSS-Zeilen sind [Version, Punktzahl, Schweregrad, Vektor, Quelle, Bewertungstyp].
Advisory-Zeilen sind [URL, NVD-Referenz-Tags].
Fehlender PoC, falscher Link, totes Repository: Öffne ein Issue mit der CVE-ID und der Repository-URL.
| Stars | Aktualisiert | Repository | Beschreibung |
|---|
| 0⭐ | vor 14 Std. | CVE-2025-39401 | Schwachstelle durch uneingeschränktes Hochladen von Dateien mit gefährlichem Typ in mojoomla WPAMS apartment-management ermöglicht… |
| 0⭐ | vor 1 Tag | CVE-2025-69080 | Unsachgemäße Kontrolle des Dateinamens für Include/Require-Anweisungen in PHP-Programmen ('PHP Remote File Inclusion')… |
| 0⭐ | vor 1 Tag | Eine Schwachstelle im VPN-Webserver der Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und… | |
| 10⭐ | vor 2 Tagen | Speicherkorruption durch unbefugte Befehlsausführung im GPU-Micronode bei der Ausführung einer bestimmten Sequenz von… | |
| 2⭐ | vor 2 Tagen | CVE-2026-78904-Digital-Dinar-Drain | Forschung zu Schwachstellen in der CBDC-Infrastruktur. CVE-2026-78904: Unbegrenzte Mint- und Redemption-Umgehung in zentralen… |
| 0⭐ | vor 2 Tagen | CVE-2025-6440 | Das WooCommerce Designer Pro Plugin für WordPress, verwendet von Pricom - Printing Company & Design Services… |
| 2⭐ | vor 3 Tagen | CVE-2026-19745 | Erfahren Sie, wie ich meine ersten beiden CVEs rein zufällig gefunden habe. |
| 2⭐ | vor 3 Tagen | Sicherheitsforschungswerkzeug für PaperCut CVE-2026-81578 & CVE-2026-82078 | |
| 0⭐ | vor 3 Tagen | cve-2025-29927 | Next.js ist ein React-Framework zum Erstellen von Full-Stack-Webanwendungen. Ab Version 1.11.4 und früher… |
| 2⭐ | vor 5 Tagen | Langflow-Versionen vor 1.3.0 sind anfällig für Code-Injection im /api/v1/validate/code-Endpunkt. Ein… |
| Stars | Aktualisiert | Repository | Beschreibung |
|---|
| 10⭐ | vor 2 Tagen | givewp-cve-2026-82222-rce-lab | Autorisierte Docker-Lab-Umgebung und sauberer PoC zur Validierung von CVE-2026-82222 RCE in GiveWP 4.16.5.1 und dem 4.16.7.2-Fix. |
| 18⭐ | vor 5 Tagen | Metabase SQLi | |
| 4⭐ | vor 5 Tagen | CVE-2026-19478 | GitLab Code-Injection |
| 3⭐ | vor 5 Tagen | Schwachstelle im Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in Produkt von Oracle Fusion… | |
| 4⭐ | vor 6 Tagen | Zimbra SNMP Notification OS Command Injection - Unauthenticated RCE via SMTP Exploit (Poc) | |
| 81⭐ | vor 6 Tagen | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE PoC |
| 5⭐ | vor 7 Tagen | Eine Schwachstelle zur Remote-Codeausführung existiert in Zimbra Collaboration (ZCS) vor 10.1.20, wenn das optionale… | |
| 3⭐ | vor 7 Tagen | CVE-2026-32475-PoC | PoC für CVE-2026-32475: Elementor Pro <=4.2.1 unauthenticated Datei-Upload zu RCE. Nur-Stdlib-Python. |
| 13⭐ | vor 7 Tagen | Keycloak_CVE-2026-18963_PoC | Dieses Repo ist ein PoC für cve-2026-18963. Bitte nur auf legalen Produkten verwenden (Lab, lokal,...). |
| 19⭐ | vor 8 Tagen | CVE-2026-18963-keycloak | Ein Fehler wurde im reset-credentials-Ablauf der keycloak-services-Komponente gefunden, die die Kern-Engine… |
| 4⭐ | vor 8 Tagen | CVE-2026-20079 | Python-Proof-of-Concept für CVE-2026-20079, das Cisco Secure Firewall Management Center betrifft. |
| 4⭐ | vor 10 Tagen | Apple MacOS Screen Sharing beliebiges Datei-Lesen/Schreiben -> RCE | |
| 160⭐ | vor 10 Tagen | CVE-2026-62911 | POC Pre-Auth RCE auf Exchange |
| 4⭐ | vor 11 Tagen | Read-only-PoC für CVE-2026-65400 - macOS Screen Sharing (screensharingd) Pre-Auth-SRP-Umgehung, die Root-Datei… | |
| 6⭐ | vor 11 Tagen | CVE-2026-34910/34909 - UniFi OS unauth RCE + Datei-Lesen via ..%2f Auth-Bypass (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | vor 11 Tagen | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) WordPress Pre-Auth-XSS zu RCE-Kette - PoC-Exploit + defensives Audit-Tool + nuclei… |
| 37⭐ | vor 12 Tagen | CVE-2026-18963-Exploit | Exploit für KeyCloak CVE-2026-18963 |
| 432⭐ | vor 12 Tagen | CVE-2026-9830 | CVE-2026-9830 Proof of Concept |
| 531⭐ | vor 12 Tagen | Ein Tool zur Authentifizierungsumgehung für cPanel und WHM | |
| 824⭐ | vor 12 Tagen | CVE-2026-24061 Exploit-PoC |
| Stars | Aktualisiert | Repository | Beschreibung |
|---|
| 6⭐ | vor 5 Tagen | Speicherkorruption durch unbefugte Befehlsausführung im GPU-Micronode bei der Ausführung einer bestimmten Sequenz von… | |
| 4⭐ | vor 13 Tagen | Lokaler Root-Exploit für CVE-2025-21479 (Adreno KGSL) auf iQOO Neo8 (SM8475) - physischer Speicher r/w, deaktiviert… | |
| 20⭐ | vor 22 Tagen | CVE-2025-7771 | ThrottleStop.sys beliebiges physisches Speicher-Lesen/Schreiben |
| 6⭐ | vor 26 Tagen | CVE-2025-8045 | Dirty Pagetable Exploit für CVE-2025-8045 |
| 6⭐ | vor 30 Tagen | Dies ist eine SELinux-Permissive-Version des Cheese-Exploits, auch bekannt als CVE-2025-21479, der die… | |
| 4⭐ | vor 42 Tagen | Exploit, POC für CVE-2025-32432, CraftCMS2Shell | |
| 4⭐ | vor 44 Tagen | CVE-2025-64512 | CVE-2025-64512: pdfminer.six Pickle-Deserialisierung RCE; .pickle.gz + PDF-Generator mit benutzerdefinierten Payloads |
| 5⭐ | vor 46 Tagen | PoC für CVE-2025-8110 - Gogs beliebiges Datei-Schreiben via Symlink | |
| 7⭐ | vor 55 Tagen | CVE-2025-30065 | Dieser PoC zielt auf CVE-2025-30065, eine RCE-Schwachstelle in Apache Parquet via Avro-Schema-Deserialisierung. Er… |
| 4⭐ | vor 61 Tagen | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 und frühere Versionen enthalten eine kritische OS-Command-Injection-Schwachstelle in der P7M… |
| 3⭐ | vor 61 Tagen | CVE-2025-57819 - FreePBX Unauthenticated Remote Code Execution (RCE) | |
| 4⭐ | vor 66 Tagen | CVE-2025-69212-PoC | OpenSTAManager ist eine Open-Source-Management-Software für technische Unterstützung und Rechnungsstellung. In 2.9.8 und… |
| 5⭐ | vor 68 Tagen | PoC-Exploit für CVE-2025-8110 | |
| 14⭐ | vor 81 Tagen | vulnerable-nextjs-14-CVE-2025-29927 | Next.js ist ein React-Framework zum Erstellen von Full-Stack-Webanwendungen. Ab Version 1.11.4 und früher… |
| 14⭐ | vor 87 Tagen | FreePBX ist eine Open-Source-Web-basierte grafische Benutzeroberfläche. FreePBX 15, 16 und 17-Endpunkte sind anfällig… | |
| 7⭐ | vor 87 Tagen | CVE-2025-57819 -> rce |
| Stars | Aktualisiert | Repository | Beschreibung |
|---|
| 16⭐ | vor 16 Tagen | CVE-2024-56426 | Ein PoC der CVE-2024-56426-Schwachstelle. |
| 3⭐ | vor 17 Tagen | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom-Exploit - SM-G985F |
| 3⭐ | vor 34 Tagen | CVE-2024-36104-PoC | PoC für CVE-2024-36104 - unauthenticated Groovy RCE in Apache OFBiz (<18.12.14) via /%2e/%2e/ view path… |
| 3⭐ | vor 72 Tagen | CVE-2024-36991 | Exploit für CVE-2024-36991, von mir geschrieben, zählt eine Handvoll Dinge auf, nicht alle, weil nicht nötig. |
| 7⭐ | vor 81 Tagen | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 dieses Repository baut einen anfälligen HTTP2-Node.js-Server (server-nossl.js) basierend auf… |
| 4⭐ | vor 87 Tagen | CVE-2024-1065 | Page Cache Exploit für CVE-2024-1065 |
| Stars | Aktualisiert | Repository | Beschreibung |
|---|---|---|---|
| 3⭐ | vor 36 Tagen | CVE-2023-52076-PoC | PoC-Exploit für CVE-2023-52076 - Zip-Slip-Pfad-Traversal in Atril/Xreader (MATE/Cinnamon), das beliebiges… |
| 5⭐ | vor 41 Tagen | CVE-2023-36003 | PoC für CVE-2023-36003: Windows Exploit Security Feature Bypass-Schwachstelle in Windows Defender. |
| 3⭐ | vor 56 Tagen | Reiner C-Exploit für CVE-2023-4911 (Looney Tunables) - x86_64 & aarch64-Implementierungen. Multi-Processing… | |
| 15⭐ | vor 58 Tagen | Ein PoC-Exploit für CVE-2023-32315 - Openfire Authentication Bypass | |
| 6⭐ | vor 74 Tagen | CVE-2023-6019 | PoC-Exploit für CVE-2023-6019 - Remote Code Execution via unauthenticated Ray Dashboard Jobs API. |
| Stars | Aktualisiert | Repository | Beschreibung |
|---|---|---|---|
| 6⭐ | vor 76 Tagen | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) lokaler Privilege-Escalation-PoC in C. |
| Endpoint | Enthält |
|---|
CVE_list.json | Jede CVE mit einem verknüpften PoC, ihrer Beschreibung und ihren poc-, nuclei-, msf-, edb-, vulhub- und collections-Links |
cve_metadata.json | NVD-CVSS-Bewertungen v2.0, v3.0, v3.1 und v4.0 mit Vektoren und geprüften Advisory-Links |
epss.json | Ausnutzungswahrscheinlichkeit und Perzentil, für nahezu jede indexierte CVE |
nuclei.json | Template-Metadaten für die CVEs, die von einem ausführbaren Nuclei-Check abgedeckt werden |
kev.json | Von CISA bekannte ausgenutzte Schwachstellen, nach CVE-ID sortiert |
repo_meta.json | Sterne und letztes Push-Datum pro PoC-Repository, Schlüssel in Kleinbuchstaben |
trending_poc.json | Trendende Repositories plus Index-Gesamtsummen |
cves/2026/CVE-2026-68138.md | Markdown-Kopie einer CVE, ein Verzeichnis pro Jahr |
| Quelle | Was sie beiträgt |
|---|
| GitHub | Repositories, die eine CVE nennen, vor der Verlinkung auf Code geprüft |
| PoC-in-GitHub | Historische Repository-Kandidaten, durch dieselben Code- und Absichtsprüfungen geführt |
| Nuclei | Ausführbare Templates, die die Schwachstelle testen |
| ExploitDB | Archivierte Exploits, über ihre eigene CVE-Spalte zugeordnet |
| Metasploit | Module, die besten zuerst eingestuft |
| Vulhub | Ausführbare verwundbare Umgebungen und Reproduktionsschritte |
| afrog, Vulnerability, 0day, xray | CVE-spezifische Templates, Code und Reproduktionsanleitungen in Multi-CVE-Repositories |
| EPSS | Tägliche Ausnutzungswahrscheinlichkeit von FIRST |
| CISA KEV | Was in freier Wildbahn ausgenutzt wird |
| NVD | CVSS-Bewertungen und getaggte Hersteller-, Drittanbieter-, Patch- und Mitigations-Referenzen |
| CVE-Programm | Der CVE-Datensatz, Veröffentlichungsstatus und CNA-Referenzen |
| Job | Rhythmus | Übernimmt |
|---|
| Trending-Sweep | stündlich | Startseiten-Repositories und Kandidaten der vorherigen Stunde, die zum durchsuchbaren Index hinzugefügt werden |
| CVE-Sync | täglich | Neue CVEs, CNA-Referenzen und kürzlich gepushte GitHub-Repositories für jedes CVE-Jahr |
| Metadaten-Sync | täglich plus wöchentlicher vollständiger Durchlauf | CVSS, Advisories, abgelehnte Datensätze und aktueller CISA-KEV-Status |
| Nuclei-Sync | täglich | Neue Templates und Bewertungsänderungen |
| Exploit-Archive | täglich | ExploitDB-, Metasploit- und Vulhub-Zuordnungen |
| Historischer GitHub-Sync | wöchentlich | Ältere PoC-Repositories, die vom Fenster der kürzlichen Pushes übersehen wurden |
| Pfadsammlungs-Sync | wöchentlich | CVE-spezifische Artefakte in kuratierten Multi-CVE-Repositories |
| Link-Audit | wöchentlich | Repositories, die offline gegangen sind und aus dem Index entfernt wurden |