Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xmarcio/pocindex
OSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónInteligencia de AmenazasRecursos Curados
GitHub0xmarcio/pocindex

pocindex

Busca más de 82.000 exploits de prueba de concepto de CVE públicos de GitHub, Nuclei, ExploitDB, Metasploit y Vulhub.

Ver Repositorio
1.4k16812hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

Recién llegados

Tendencias en 2026

Tendencias en 2025

2024, 2023, 2022

Tendencias en 2024

Datos

Cada archivo es JSON plano en el CDN. Sin clave, sin límite de tasa.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
Lo que CISA dice que está siendo explotado, y que también tiene un PoC aquí, clasificado por la probabilidad de que cada uno se use a continuación:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

Las filas de CVSS son [version, puntuación, severidad, vector, fuente, tipo de evaluación]. Las filas de avisos son [URL, etiquetas de referencia de NVD].

Fuentes

Compilación

Contribuciones

¿Falta un PoC, hay un enlace incorrecto o un repositorio inactivo? Abre un issue con el ID de CVE y la URL del repositorio.

Descargar herramienta
EstrellasActualizadoRepositorioDescripción
0⭐hace 14 hCVE-2025-39401Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en mojoomla WPAMS apartment-management permite…
0⭐hace 1 díaCVE-2025-69080Control inadecuado del nombre de archivo para la declaración Include/Require en programas PHP ('PHP Remote File Inclusion')…
0⭐hace 1 díaKEV cve-2025-20333Una vulnerabilidad en el servidor web VPN del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y…
10⭐hace 2 díasKEV cve-2025-21479-iqoo11proCorrupción de memoria debido a la ejecución no autorizada de comandos en el micronodo de la GPU al ejecutar una secuencia específica de…
2⭐hace 2 díasCVE-2026-78904-Digital-Dinar-DrainInvestigación de vulnerabilidades en infraestructura CBDC. CVE-2026-78904: Bypass de acuñación y canje infinito en el sistema central…
0⭐hace 2 díasCVE-2025-6440El plugin WooCommerce Designer Pro para WordPress, utilizado por Pricom - Printing Company & Design Services…
2⭐hace 3 díasCVE-2026-19745Aprende cómo encontré mis dos primeros CVEs por pura casualidad.
2⭐hace 3 díasKEV PaperCut-CVE-2026-81578-82078Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078
0⭐hace 3 díascve-2025-29927Next.js es un framework de React para crear aplicaciones web full-stack. A partir de la versión 1.11.4 y anteriores…
2⭐hace 5 díasKEV CVE-2025-3248-Langflow-RCELas versiones de Langflow anteriores a la 1.3.0 son susceptibles a inyección de código en el endpoint /api/v1/validate/code. Un…
EstrellasActualizadoRepositorioDescripción
10⭐hace 2 díasgivewp-cve-2026-82222-rce-labLaboratorio Docker autorizado y PoC limpio para validar CVE-2026-82222 RCE en GiveWP 4.16.5.1 y la corrección 4.16.7.2.
18⭐hace 5 díasKEV CVE-2026-72898Metabase SQLi
4⭐hace 5 díasCVE-2026-19478GitLab Code injection
3⭐hace 5 díasKEV CVE-2026-21962Vulnerabilidad en el producto Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in de Oracle Fusion…
4⭐hace 6 díasKEV CVE-2026-73570Inyección de comandos del sistema operativo en notificaciones SNMP de Zimbra - RCE no autenticado mediante exploit SMTP (PoC)
81⭐hace 6 díasCVE-2026-75604-pocPoC de CVE-2026-75604 Next.js Windows RCE
5⭐hace 7 díasKEV CVE-2026-73570Existe una vulnerabilidad de ejecución remota de código en Zimbra Collaboration (ZCS) anterior a 10.1.20 cuando el componente opcional…
3⭐hace 7 díasCVE-2026-32475-PoCPoC para CVE-2026-32475: Elementor Pro <=4.2.1 subida de archivos no autenticada a RCE. Solo Python estándar.
13⭐hace 7 díasKeycloak_CVE-2026-18963_PoCEste repositorio es el PoC de cve-2026-18963. Úsalo solo en productos legales (laboratorio, local,...).
19⭐hace 8 díasCVE-2026-18963-keycloakSe encontró una falla en el flujo de restablecimiento de credenciales del componente keycloak-services, que es el motor central…
4⭐hace 8 díasCVE-2026-20079Prueba de concepto en Python para CVE-2026-20079 que afecta a Cisco Secure Firewall Management Center.
4⭐hace 10 díasKEV CVE-2026-65400Apple MacOS Screen Sharing lectura/escritura arbitraria de archivos -> RCE
160⭐hace 10 díasCVE-2026-62911POC de RCE pre-autenticación en Exchange
4⭐hace 11 díasKEV CVE-2026-65400-pocPoC de solo lectura para CVE-2026-65400 - Bypass SRP pre-autenticación en macOS Screen Sharing (screensharingd) que otorga acceso de archivos root…
6⭐hace 11 díasKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - RCE no autenticado en UniFi OS + lectura de archivos mediante bypass de autenticación ..%2f (CVSS 10.0, KEV, Mirai ITW)
53⭐hace 11 díasCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) cadena de XSS pre-autenticación a RCE en WordPress - exploit PoC + herramienta de auditoría defensiva + nuclei…
37⭐hace 12 díasCVE-2026-18963-ExploitExploit para KeyCloak CVE-2026-18963
432⭐hace 12 díasCVE-2026-9830CVE-2026-9830 Prueba de concepto
531⭐hace 12 díasKEV cve-2026-41940-PoCUna herramienta de bypass de autenticación para cPanel y WHM
824⭐hace 12 díasKEV CVE-2026-24061Exploit PoC de CVE-2026-24061
EstrellasActualizadoRepositorioDescripción
6⭐hace 5 díasKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479Corrupción de memoria debido a la ejecución no autorizada de comandos en el micronodo de la GPU al ejecutar una secuencia específica de…
4⭐hace 13 díasKEV cve-2025-21479_iqooneo8Exploit de root local para CVE-2025-21479 (Adreno KGSL) en iQOO Neo8 (SM8475) - lectura/escritura de memoria física, desactiva…
20⭐hace 22 díasCVE-2025-7771ThrottleStop.sys Lectura/Escritura arbitraria de memoria física
6⭐hace 26 díasCVE-2025-8045Exploit Dirty Pagetable para CVE-2025-8045
6⭐hace 30 díasKEV SELinux-Permissive-Only-CVE-2025-21479Esta es una versión SELinux permisiva del exploit Cheese, también conocido como CVE-2025-21479, que afectó al…
4⭐hace 42 díasKEV CVE-2025-32432Exploit, POC para CVE-2025-32432, CraftCMS2Shell
4⭐hace 44 díasCVE-2025-64512CVE-2025-64512: deserialización pickle de pdfminer.six rce; .pickle.gz + generador de pdf con payloads personalizados
5⭐hace 46 díasKEV CVE-2025-8110-gogs-pocPoC para CVE-2025-8110 - Gogs escritura arbitraria de archivos mediante symlink
7⭐hace 55 díasCVE-2025-30065Este PoC apunta a CVE-2025-30065, una vulnerabilidad RCE en Apache Parquet mediante deserialización de esquemas Avro. Se…
4⭐hace 61 díasCVE-2025-69212-PoCOpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección de comandos del sistema operativo en el P7M…
3⭐hace 61 díasKEV CVE-2025-57819CVE-2025-57819 - FreePBX Ejecución remota de código (RCE) no autenticada
4⭐hace 66 díasCVE-2025-69212-PoCOpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En 2.9.8 y…
5⭐hace 68 díasKEV CVE-2025-8110Exploit PoC para CVE-2025-8110
14⭐hace 81 díasvulnerable-nextjs-14-CVE-2025-29927Next.js es un framework de React para crear aplicaciones web full-stack. A partir de la versión 1.11.4 y anteriores…
14⭐hace 87 díasKEV FreePBX-CVE-2025-57819-RCEFreePBX es una interfaz gráfica de usuario web de código abierto. Los endpoints de FreePBX 15, 16 y 17 son vulnerables…
7⭐hace 87 díasKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
EstrellasActualizadoRepositorioDescripción
16⭐hace 16 díasCVE-2024-56426Un PoC de la vulnerabilidad CVE-2024-56426.
3⭐hace 17 díasCVE-2024-56426CVE-2024-56426 Exploit de Bootrom Exynos9830 - SM-G985F
3⭐hace 34 díasCVE-2024-36104-PoCPoC para CVE-2024-36104 - RCE Groovy no autenticado en Apache OFBiz (<18.12.14) mediante ruta de vista /%2e/%2e/…
3⭐hace 72 díasCVE-2024-36991Exploit para CVE-2024-36991, escrito por mí, enumera un puñado de cosas, no todas, porque no es necesario.
7⭐hace 81 díasCVE-2024-27983-nodejs-http2CVE-2024-27983 este repositorio construye un servidor HTTP2 Node.js vulnerable (server-nossl.js) basado en…
4⭐hace 87 díasCVE-2024-1065Exploit de Page Cache para CVE-2024-1065

Tendencias en 2023

EstrellasActualizadoRepositorioDescripción
3⭐hace 36 díasCVE-2023-52076-PoCExploit PoC para CVE-2023-52076 - path traversal zip-slip en Atril/Xreader (MATE/Cinnamon) que permite…
5⭐hace 41 díasCVE-2023-36003PoC para CVE-2023-36003: Vulnerabilidad de bypass de la característica de seguridad de Windows Exploit en Windows Defender.
3⭐hace 56 díasKEV cve-2023-4911-exploit-optimizedExploit en C puro para CVE-2023-4911 (Looney Tunables) - implementaciones x86_64 y aarch64. Multiproceso…
15⭐hace 58 díasKEV CVE-2023-32315-EXPLOITUn exploit PoC para CVE-2023-32315 - Bypass de autenticación de Openfire
6⭐hace 74 díasCVE-2023-6019Exploit PoC para CVE-2023-6019 - Ejecución remota de código mediante la API de trabajos de Ray Dashboard no autenticada.

Tendencias en 2022

EstrellasActualizadoRepositorioDescripción
6⭐hace 76 díasNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) PoC de escalada de privilegios local en C.
EndpointContiene
CVE_list.jsonCada CVE con un PoC vinculado, su descripción y sus enlaces poc, nuclei, msf, edb, vulhub y collections
cve_metadata.jsonEvaluaciones CVSS v2.0, v3.0, v3.1 y v4.0 de NVD con vectores y enlaces de avisos verificados
epss.jsonProbabilidad y percentil de explotación, para casi todos los CVE indexados
nuclei.jsonMetadatos de plantillas para los CVE cubiertos por una comprobación Nuclei ejecutable
kev.jsonExplotados conocidos de CISA, indexados por ID de CVE
repo_meta.jsonEstrellas y fecha del último push por repositorio de PoC, claves en minúsculas
trending_poc.jsonRepositorios en tendencia más totales del índice
cves/2026/CVE-2026-68138.mdCopia en Markdown de un CVE, un directorio por año
FuenteQué aporta
GitHubRepositorios que nombran un CVE, verificados en busca de código antes de ser enlazados
PoC-in-GitHubCandidatos históricos de repositorios, sometidos a las mismas comprobaciones de código e intención
NucleiPlantillas ejecutables que ejercitan la vulnerabilidad
ExploitDBExploits archivados, mapeados por su propia columna de CVE
MetasploitMódulos, los mejor clasificados primero
VulhubEntornos vulnerables ejecutables y pasos de reproducción
afrog, Vulnerability, 0day, xrayPlantillas, código y guías de reproducción específicos de CVE dentro de repositorios multi-CVE
EPSSProbabilidad diaria de explotación de FIRST
CISA KEVLo que se está explotando activamente
NVDEvaluaciones CVSS y referencias etiquetadas de proveedor, terceros, parches y mitigaciones
CVE ProgramEl registro CVE, el estado de publicación y las referencias CNA
TrabajoCadenciaRecoge
Sweep de tendenciascada horaRepositorios de portada y candidatos de la hora anterior añadidos al índice de búsqueda
Sincronización de CVEdiariaNuevos CVE, referencias CNA y repositorios de GitHub con pushes recientes para cada año de CVE
Sincronización de metadatosdiaria más un pase completo semanalCVSS, avisos, registros rechazados y estado actual de CISA KEV
Sincronización de NucleidiariaNuevas plantillas y cambios de clasificación
Archivos de exploitsdiariaMapeos de ExploitDB, Metasploit y Vulhub
Sincronización histórica de GitHubsemanalRepositorios de PoC más antiguos no captados por la ventana de pushes recientes
Sincronización de colecciones de rutassemanalArtefactos específicos de CVE dentro de repositorios multi-CVE curados
Auditoría de enlacessemanalRepositorios que dejaron de estar activos, eliminados del índice