
Busca más de 82.000 exploits de prueba de concepto de CVE públicos de GitHub, Nuclei, ExploitDB, Metasploit y Vulhub.
Cada archivo es JSON plano en el CDN. Sin clave, sin límite de tasa.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
Lo que CISA dice que está siendo explotado, y que también tiene un PoC aquí, clasificado por la probabilidad de que cada uno se use a continuación:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
Las filas de CVSS son [version, puntuación, severidad, vector, fuente, tipo de evaluación].
Las filas de avisos son [URL, etiquetas de referencia de NVD].
¿Falta un PoC, hay un enlace incorrecto o un repositorio inactivo? Abre un issue con el ID de CVE y la URL del repositorio.
| Estrellas | Actualizado | Repositorio | Descripción |
|---|
| 0⭐ | hace 14 h | CVE-2025-39401 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en mojoomla WPAMS apartment-management permite… |
| 0⭐ | hace 1 día | CVE-2025-69080 | Control inadecuado del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion')… |
| 0⭐ | hace 1 día | Una vulnerabilidad en el servidor web VPN del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y… | |
| 10⭐ | hace 2 días | Corrupción de memoria debido a la ejecución no autorizada de comandos en el micronodo de la GPU al ejecutar una secuencia específica de… | |
| 2⭐ | hace 2 días | CVE-2026-78904-Digital-Dinar-Drain | Investigación de vulnerabilidades en infraestructura CBDC. CVE-2026-78904: Bypass de acuñación y canje infinito en el sistema central… |
| 0⭐ | hace 2 días | CVE-2025-6440 | El plugin WooCommerce Designer Pro para WordPress, utilizado por Pricom - Printing Company & Design Services… |
| 2⭐ | hace 3 días | CVE-2026-19745 | Aprende cómo encontré mis dos primeros CVEs por pura casualidad. |
| 2⭐ | hace 3 días | Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078 | |
| 0⭐ | hace 3 días | cve-2025-29927 | Next.js es un framework de React para crear aplicaciones web full-stack. A partir de la versión 1.11.4 y anteriores… |
| 2⭐ | hace 5 días | Las versiones de Langflow anteriores a la 1.3.0 son susceptibles a inyección de código en el endpoint /api/v1/validate/code. Un… |
| Estrellas | Actualizado | Repositorio | Descripción |
|---|
| 10⭐ | hace 2 días | givewp-cve-2026-82222-rce-lab | Laboratorio Docker autorizado y PoC limpio para validar CVE-2026-82222 RCE en GiveWP 4.16.5.1 y la corrección 4.16.7.2. |
| 18⭐ | hace 5 días | Metabase SQLi | |
| 4⭐ | hace 5 días | CVE-2026-19478 | GitLab Code injection |
| 3⭐ | hace 5 días | Vulnerabilidad en el producto Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in de Oracle Fusion… | |
| 4⭐ | hace 6 días | Inyección de comandos del sistema operativo en notificaciones SNMP de Zimbra - RCE no autenticado mediante exploit SMTP (PoC) | |
| 81⭐ | hace 6 días | CVE-2026-75604-poc | PoC de CVE-2026-75604 Next.js Windows RCE |
| 5⭐ | hace 7 días | Existe una vulnerabilidad de ejecución remota de código en Zimbra Collaboration (ZCS) anterior a 10.1.20 cuando el componente opcional… | |
| 3⭐ | hace 7 días | CVE-2026-32475-PoC | PoC para CVE-2026-32475: Elementor Pro <=4.2.1 subida de archivos no autenticada a RCE. Solo Python estándar. |
| 13⭐ | hace 7 días | Keycloak_CVE-2026-18963_PoC | Este repositorio es el PoC de cve-2026-18963. Úsalo solo en productos legales (laboratorio, local,...). |
| 19⭐ | hace 8 días | CVE-2026-18963-keycloak | Se encontró una falla en el flujo de restablecimiento de credenciales del componente keycloak-services, que es el motor central… |
| 4⭐ | hace 8 días | CVE-2026-20079 | Prueba de concepto en Python para CVE-2026-20079 que afecta a Cisco Secure Firewall Management Center. |
| 4⭐ | hace 10 días | Apple MacOS Screen Sharing lectura/escritura arbitraria de archivos -> RCE | |
| 160⭐ | hace 10 días | CVE-2026-62911 | POC de RCE pre-autenticación en Exchange |
| 4⭐ | hace 11 días | PoC de solo lectura para CVE-2026-65400 - Bypass SRP pre-autenticación en macOS Screen Sharing (screensharingd) que otorga acceso de archivos root… | |
| 6⭐ | hace 11 días | CVE-2026-34910/34909 - RCE no autenticado en UniFi OS + lectura de archivos mediante bypass de autenticación ..%2f (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | hace 11 días | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) cadena de XSS pre-autenticación a RCE en WordPress - exploit PoC + herramienta de auditoría defensiva + nuclei… |
| 37⭐ | hace 12 días | CVE-2026-18963-Exploit | Exploit para KeyCloak CVE-2026-18963 |
| 432⭐ | hace 12 días | CVE-2026-9830 | CVE-2026-9830 Prueba de concepto |
| 531⭐ | hace 12 días | Una herramienta de bypass de autenticación para cPanel y WHM | |
| 824⭐ | hace 12 días | Exploit PoC de CVE-2026-24061 |
| Estrellas | Actualizado | Repositorio | Descripción |
|---|
| 6⭐ | hace 5 días | Corrupción de memoria debido a la ejecución no autorizada de comandos en el micronodo de la GPU al ejecutar una secuencia específica de… | |
| 4⭐ | hace 13 días | Exploit de root local para CVE-2025-21479 (Adreno KGSL) en iQOO Neo8 (SM8475) - lectura/escritura de memoria física, desactiva… | |
| 20⭐ | hace 22 días | CVE-2025-7771 | ThrottleStop.sys Lectura/Escritura arbitraria de memoria física |
| 6⭐ | hace 26 días | CVE-2025-8045 | Exploit Dirty Pagetable para CVE-2025-8045 |
| 6⭐ | hace 30 días | Esta es una versión SELinux permisiva del exploit Cheese, también conocido como CVE-2025-21479, que afectó al… | |
| 4⭐ | hace 42 días | Exploit, POC para CVE-2025-32432, CraftCMS2Shell | |
| 4⭐ | hace 44 días | CVE-2025-64512 | CVE-2025-64512: deserialización pickle de pdfminer.six rce; .pickle.gz + generador de pdf con payloads personalizados |
| 5⭐ | hace 46 días | PoC para CVE-2025-8110 - Gogs escritura arbitraria de archivos mediante symlink | |
| 7⭐ | hace 55 días | CVE-2025-30065 | Este PoC apunta a CVE-2025-30065, una vulnerabilidad RCE en Apache Parquet mediante deserialización de esquemas Avro. Se… |
| 4⭐ | hace 61 días | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección de comandos del sistema operativo en el P7M… |
| 3⭐ | hace 61 días | CVE-2025-57819 - FreePBX Ejecución remota de código (RCE) no autenticada | |
| 4⭐ | hace 66 días | CVE-2025-69212-PoC | OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En 2.9.8 y… |
| 5⭐ | hace 68 días | Exploit PoC para CVE-2025-8110 | |
| 14⭐ | hace 81 días | vulnerable-nextjs-14-CVE-2025-29927 | Next.js es un framework de React para crear aplicaciones web full-stack. A partir de la versión 1.11.4 y anteriores… |
| 14⭐ | hace 87 días | FreePBX es una interfaz gráfica de usuario web de código abierto. Los endpoints de FreePBX 15, 16 y 17 son vulnerables… | |
| 7⭐ | hace 87 días | CVE-2025-57819 -> rce |
| Estrellas | Actualizado | Repositorio | Descripción |
|---|
| 16⭐ | hace 16 días | CVE-2024-56426 | Un PoC de la vulnerabilidad CVE-2024-56426. |
| 3⭐ | hace 17 días | CVE-2024-56426 | CVE-2024-56426 Exploit de Bootrom Exynos9830 - SM-G985F |
| 3⭐ | hace 34 días | CVE-2024-36104-PoC | PoC para CVE-2024-36104 - RCE Groovy no autenticado en Apache OFBiz (<18.12.14) mediante ruta de vista /%2e/%2e/… |
| 3⭐ | hace 72 días | CVE-2024-36991 | Exploit para CVE-2024-36991, escrito por mí, enumera un puñado de cosas, no todas, porque no es necesario. |
| 7⭐ | hace 81 días | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 este repositorio construye un servidor HTTP2 Node.js vulnerable (server-nossl.js) basado en… |
| 4⭐ | hace 87 días | CVE-2024-1065 | Exploit de Page Cache para CVE-2024-1065 |
| Estrellas | Actualizado | Repositorio | Descripción |
|---|---|---|---|
| 3⭐ | hace 36 días | CVE-2023-52076-PoC | Exploit PoC para CVE-2023-52076 - path traversal zip-slip en Atril/Xreader (MATE/Cinnamon) que permite… |
| 5⭐ | hace 41 días | CVE-2023-36003 | PoC para CVE-2023-36003: Vulnerabilidad de bypass de la característica de seguridad de Windows Exploit en Windows Defender. |
| 3⭐ | hace 56 días | Exploit en C puro para CVE-2023-4911 (Looney Tunables) - implementaciones x86_64 y aarch64. Multiproceso… | |
| 15⭐ | hace 58 días | Un exploit PoC para CVE-2023-32315 - Bypass de autenticación de Openfire | |
| 6⭐ | hace 74 días | CVE-2023-6019 | Exploit PoC para CVE-2023-6019 - Ejecución remota de código mediante la API de trabajos de Ray Dashboard no autenticada. |
| Estrellas | Actualizado | Repositorio | Descripción |
|---|---|---|---|
| 6⭐ | hace 76 días | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) PoC de escalada de privilegios local en C. |
| Endpoint | Contiene |
|---|
CVE_list.json | Cada CVE con un PoC vinculado, su descripción y sus enlaces poc, nuclei, msf, edb, vulhub y collections |
cve_metadata.json | Evaluaciones CVSS v2.0, v3.0, v3.1 y v4.0 de NVD con vectores y enlaces de avisos verificados |
epss.json | Probabilidad y percentil de explotación, para casi todos los CVE indexados |
nuclei.json | Metadatos de plantillas para los CVE cubiertos por una comprobación Nuclei ejecutable |
kev.json | Explotados conocidos de CISA, indexados por ID de CVE |
repo_meta.json | Estrellas y fecha del último push por repositorio de PoC, claves en minúsculas |
trending_poc.json | Repositorios en tendencia más totales del índice |
cves/2026/CVE-2026-68138.md | Copia en Markdown de un CVE, un directorio por año |
| Fuente | Qué aporta |
|---|
| GitHub | Repositorios que nombran un CVE, verificados en busca de código antes de ser enlazados |
| PoC-in-GitHub | Candidatos históricos de repositorios, sometidos a las mismas comprobaciones de código e intención |
| Nuclei | Plantillas ejecutables que ejercitan la vulnerabilidad |
| ExploitDB | Exploits archivados, mapeados por su propia columna de CVE |
| Metasploit | Módulos, los mejor clasificados primero |
| Vulhub | Entornos vulnerables ejecutables y pasos de reproducción |
| afrog, Vulnerability, 0day, xray | Plantillas, código y guías de reproducción específicos de CVE dentro de repositorios multi-CVE |
| EPSS | Probabilidad diaria de explotación de FIRST |
| CISA KEV | Lo que se está explotando activamente |
| NVD | Evaluaciones CVSS y referencias etiquetadas de proveedor, terceros, parches y mitigaciones |
| CVE Program | El registro CVE, el estado de publicación y las referencias CNA |
| Trabajo | Cadencia | Recoge |
|---|
| Sweep de tendencias | cada hora | Repositorios de portada y candidatos de la hora anterior añadidos al índice de búsqueda |
| Sincronización de CVE | diaria | Nuevos CVE, referencias CNA y repositorios de GitHub con pushes recientes para cada año de CVE |
| Sincronización de metadatos | diaria más un pase completo semanal | CVSS, avisos, registros rechazados y estado actual de CISA KEV |
| Sincronización de Nuclei | diaria | Nuevas plantillas y cambios de clasificación |
| Archivos de exploits | diaria | Mapeos de ExploitDB, Metasploit y Vulhub |
| Sincronización histórica de GitHub | semanal | Repositorios de PoC más antiguos no captados por la ventana de pushes recientes |
| Sincronización de colecciones de rutas | semanal | Artefactos específicos de CVE dentro de repositorios multi-CVE curados |
| Auditoría de enlaces | semanal | Repositorios que dejaron de estar activos, eliminados del índice |