Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pocindex — Recherchez plus de 82 000 preuves de concept d'exploits CVE publics provenant de GitHub, Nuclei, ExploitDB, Metasploit et Vulhub. | Kitploit
Outils/GitHubGitHub/0xmarcio/pocindex
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationCollecte d'InformationsRenseignement sur les MenacesRessources Organisées
GitHub0xmarcio/pocindex

pocindex

Recherchez plus de 82 000 preuves de concept d'exploits CVE publics provenant de GitHub, Nuclei, ExploitDB, Metasploit et Vulhub.

Voir le dépôt
1.4k16812il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

Nouveautés

Tendances 2026

Tendances 2025

2024, 2023, 2022

Tendances 2024

Données

Chaque fichier est du JSON simple sur le CDN. Aucune clé, aucune limite de débit.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
Voici ce que la CISA indique comme étant exploité, et qui dispose également d'un PoC ici, classé selon la probabilité que chacun soit utilisé ensuite :```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

Les lignes CVSS sont [version, score, sévérité, vecteur, source, type d'évaluation]. Les lignes d'avis sont [URL, balises de référence NVD].

Sources

Construction

Contribution

PoC manquant, lien erroné, dépôt inactif : ouvrez un problème avec l'identifiant CVE et l'URL du dépôt.

Télécharger l’outil
ÉtoilesMis à jourDépôtDescription
0⭐il y a 14 hCVE-2025-39401Vulnérabilité de téléversement sans restriction de fichiers de type dangereux dans WPAMS apartment-management de mojoomla permettant…
0⭐il y a 1 jCVE-2025-69080Contrôle inapproprié du nom de fichier pour les instructions Include/Require dans un programme PHP (« PHP Remote File Inclusion »)…
0⭐il y a 1 jKEV cve-2025-20333Une vulnérabilité dans le serveur web VPN du logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et…
10⭐il y a 2 jKEV cve-2025-21479-iqoo11proCorruption mémoire due à l'exécution non autorisée de commandes dans le micronode GPU lors de l'exécution d'une séquence spécifique de…
2⭐il y a 2 jCVE-2026-78904-Digital-Dinar-DrainRecherche de vulnérabilités sur l'infrastructure CBDC. CVE-2026-78904 : contournement de la frappe et du rachat illimités dans la monnaie…
0⭐il y a 2 jCVE-2025-6440Le plugin WooCommerce Designer Pro pour WordPress, utilisé par Pricom - Printing Company & Design Services…
2⭐il y a 3 jCVE-2026-19745Découvrez comment j'ai trouvé mes deux premières CVE par pur accident.
2⭐il y a 3 jKEV PaperCut-CVE-2026-81578-82078Outil de recherche en sécurité pour PaperCut CVE-2026-81578 et CVE-2026-82078
0⭐il y a 3 jcve-2025-29927Next.js est un framework React pour la création d'applications web full-stack. À partir de la version 1.11.4 et avant…
2⭐il y a 5 jKEV CVE-2025-3248-Langflow-RCELes versions de Langflow antérieures à 1.3.0 sont susceptibles d'être victimes d'une injection de code dans le point de terminaison /api/v1/validate/code. Un…
ÉtoilesMis à jourDépôtDescription
10⭐il y a 2 jgivewp-cve-2026-82222-rce-labLaboratoire Docker autorisé et PoC propre pour valider la RCE CVE-2026-82222 dans GiveWP 4.16.5.1 et le correctif 4.16.7.2.
18⭐il y a 5 jKEV CVE-2026-72898Metabase SQLi
4⭐il y a 5 jCVE-2026-19478GitLab Code injection
3⭐il y a 5 jKEV CVE-2026-21962Vulnérabilité dans le produit Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d'Oracle Fusion…
4⭐il y a 6 jKEV CVE-2026-73570Injection de commandes du système d'exploitation dans les notifications SNMP de Zimbra - RCE non authentifiée via l'exploitation SMTP (PoC)
81⭐il y a 6 jCVE-2026-75604-pocPoC de la RCE Windows CVE-2026-75604 Next.js
5⭐il y a 7 jKEV CVE-2026-73570Une vulnérabilité d'exécution de code à distance existe dans Zimbra Collaboration (ZCS) avant la version 10.1.20 lorsque l'option facultative…
3⭐il y a 7 jCVE-2026-32475-PoCPoC pour CVE-2026-32475 : Elementor Pro <=4.2.1 téléversement de fichier non authentifié menant à une RCE. Python uniquement avec la bibliothèque standard.
13⭐il y a 7 jKeycloak_CVE-2026-18963_PoCCe dépôt est un PoC de cve-2026-18963. Veuillez l'utiliser sur des produits légaux (laboratoire, local, ...).
19⭐il y a 8 jCVE-2026-18963-keycloakUne faille a été trouvée dans le flux reset-credentials du composant keycloak-services, qui est le moteur principal…
4⭐il y a 8 jCVE-2026-20079Preuve de concept Python pour CVE-2026-20079 affectant Cisco Secure Firewall Management Center.
4⭐il y a 10 jKEV CVE-2026-65400Apple MacOS Screen Sharing lecture/écriture arbitraire de fichiers -> RCE
160⭐il y a 10 jCVE-2026-62911POC RCE pré-authentification sur Exchange
4⭐il y a 11 jKEV CVE-2026-65400-pocPoC en lecture seule pour CVE-2026-65400 - macOS Screen Sharing (screensharingd) contournement SRP pré-authentification donnant un accès racine aux fichiers…
6⭐il y a 11 jKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - RCE non authentifiée UniFi OS + lecture de fichiers via contournement d'authentification ..%2f (CVSS 10.0, KEV, Mirai ITW)
53⭐il y a 11 jCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) chaîne XSS pré-authentification WordPress vers RCE - exploit PoC + outil d'audit défensif + nuclei…
37⭐il y a 12 jCVE-2026-18963-ExploitExploit pour KeyCloak CVE-2026-18963
432⭐il y a 12 jCVE-2026-9830Preuve de concept CVE-2026-9830
531⭐il y a 12 jKEV cve-2026-41940-PoCUn outil de contournement d'authentification cPanel et WHM
824⭐il y a 12 jKEV CVE-2026-24061Exploit PoC CVE-2026-24061
ÉtoilesMis à jourDépôtDescription
6⭐il y a 5 jKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479Corruption mémoire due à l'exécution non autorisée de commandes dans le micronode GPU lors de l'exécution d'une séquence spécifique de…
4⭐il y a 13 jKEV cve-2025-21479_iqooneo8Exploit root local pour CVE-2025-21479 (Adreno KGSL) sur iQOO Neo8 (SM8475) - lecture/écriture mémoire physique, désactive…
20⭐il y a 22 jCVE-2025-7771ThrottleStop.sys lecture/écriture arbitraire de mémoire physique
6⭐il y a 26 jCVE-2025-8045Exploit Dirty Pagetable pour CVE-2025-8045
6⭐il y a 30 jKEV SELinux-Permissive-Only-CVE-2025-21479Il s'agit d'une version SELinux permissive de l'exploit Cheese également connu sous le nom de CVE-2025-21479 qui a affecté le…
4⭐il y a 42 jKEV CVE-2025-32432Exploit, POC pour CVE-2025-32432, CraftCMS2Shell
4⭐il y a 44 jCVE-2025-64512CVE-2025-64512 : désérialisation pickle pdfminer.six rce ; .pickle.gz + générateur pdf avec charges utiles personnalisées
5⭐il y a 46 jKEV CVE-2025-8110-gogs-pocPoC pour CVE-2025-8110 - Gogs écriture arbitraire de fichiers via lien symbolique
7⭐il y a 55 jCVE-2025-30065Ce PoC cible CVE-2025-30065, une vulnérabilité RCE dans Apache Parquet via la désérialisation de schéma Avro. Il…
4⭐il y a 61 jCVE-2025-69212-PoCOpenSTAManager v2.9.8 et versions antérieures contiennent une vulnérabilité critique d'injection de commandes du système d'exploitation dans le P7M…
3⭐il y a 61 jKEV CVE-2025-57819CVE-2025-57819 - FreePBX exécution de code à distance (RCE) non authentifiée
4⭐il y a 66 jCVE-2025-69212-PoCOpenSTAManager est un logiciel de gestion open source pour l'assistance technique et la facturation. Dans les versions 2.9.8 et…
5⭐il y a 68 jKEV CVE-2025-8110Exploit PoC pour CVE-2025-8110
14⭐il y a 81 jvulnerable-nextjs-14-CVE-2025-29927Next.js est un framework React pour la création d'applications web full-stack. À partir de la version 1.11.4 et avant…
14⭐il y a 87 jKEV FreePBX-CVE-2025-57819-RCEFreePBX est une interface graphique web open source. Les points de terminaison FreePBX 15, 16 et 17 sont vulnérables…
7⭐il y a 87 jKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
ÉtoilesMis à jourDépôtDescription
16⭐il y a 16 jCVE-2024-56426Un PoC de la vulnérabilité CVE-2024-56426.
3⭐il y a 17 jCVE-2024-56426CVE-2024-56426 Exploit Bootrom Exynos9830 - SM-G985F
3⭐il y a 34 jCVE-2024-36104-PoCPoC pour CVE-2024-36104 - RCE Groovy non authentifiée dans Apache OFBiz (<18.12.14) via le chemin d'affichage /%2e/%2e/…
3⭐il y a 72 jCVE-2024-36991Exploit pour CVE-2024-36991, écrit par moi, énumère quelques éléments, pas tous, car pas nécessaire.
7⭐il y a 81 jCVE-2024-27983-nodejs-http2CVE-2024-27983 ce dépôt construit un serveur HTTP2 Node.js vulnérable (server-nossl.js) basé sur…
4⭐il y a 87 jCVE-2024-1065Exploit Page Cache pour CVE-2024-1065

Tendances 2023

ÉtoilesMis à jourDépôtDescription
3⭐il y a 36 jCVE-2023-52076-PoCExploit PoC pour CVE-2023-52076 - traversée de chemin zip-slip dans Atril/Xreader (MATE/Cinnamon) permettant une…
5⭐il y a 41 jCVE-2023-36003PoC pour CVE-2023-36003 : vulnérabilité de contournement de fonctionnalité de sécurité Windows dans Windows Defender.
3⭐il y a 56 jKEV cve-2023-4911-exploit-optimizedExploit en C pur pour CVE-2023-4911 (Looney Tunables) - implémentations x86_64 et aarch64. Multi-processus…
15⭐il y a 58 jKEV CVE-2023-32315-EXPLOITUn exploit PoC pour CVE-2023-32315 - contournement d'authentification Openfire
6⭐il y a 74 jCVE-2023-6019Exploit PoC pour CVE-2023-6019 - exécution de code à distance via l'API Jobs du tableau de bord Ray non authentifiée.

Tendances 2022

ÉtoilesMis à jourDépôtDescription
6⭐il y a 76 jNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) élévation de privilèges locale PoC en C.
Point de terminaisonContenu
CVE_list.jsonChaque CVE avec un PoC lié, sa description et ses liens poc, nuclei, msf, edb, vulhub et collections
cve_metadata.jsonÉvaluations CVSS v2.0, v3.0, v3.1 et v4.0 du NVD avec vecteurs et liens d'avis vérifiés
epss.jsonProbabilité et percentile d'exploitation, pour presque chaque CVE indexé
nuclei.jsonMétadonnées des modèles pour les CVE couverts par une vérification Nuclei exécutable
kev.jsonVulnérabilités connues exploitées de la CISA, indexées par identifiant CVE
repo_meta.jsonÉtoiles et date du dernier push par dépôt PoC, clés en minuscules
trending_poc.jsonDépôts tendance plus totaux de l'index
cves/2026/CVE-2026-68138.mdCopie Markdown d'un CVE, un répertoire par année
SourceCe qu'elle apporte
GitHubDépôts nommant un CVE, vérifiés pour le code avant d'être liés
PoC-in-GitHubCandidats de dépôts historiques, soumis aux mêmes vérifications de code et d'intention
NucleiModèles exécutables qui exercent la vulnérabilité
ExploitDBExploits archivés, mappés par leur propre colonne CVE
MetasploitModules, les mieux classés en premier
VulhubEnvironnements vulnérables exécutables et étapes de reproduction
afrog, Vulnerability, 0day, xrayModèles, code et guides de reproduction spécifiques aux CVE dans des dépôts multi-CVE
EPSSProbabilité d'exploitation quotidienne de FIRST
CISA KEVCe qui est exploité dans la nature
NVDÉvaluations CVSS et références balisées fournisseur, tiers, correctifs et atténuations
CVE ProgramL'enregistrement CVE, l'état de publication et les références CNA
TâcheCadenceRécupère
Balayage des tendanceshoraireDépôts de la page d'accueil et candidats de l'heure précédente ajoutés à l'index de recherche
Synchronisation CVEquotidienneNouveaux CVE, références CNA et dépôts GitHub récemment poussés pour chaque année de CVE
Synchronisation des métadonnéesquotidienne plus passage complet hebdomadaireCVSS, avis, enregistrements rejetés et statut KEV actuel de la CISA
Synchronisation NucleiquotidienneNouveaux modèles et changements de notation
Archives d'exploitsquotidienneMappages ExploitDB, Metasploit et Vulhub
Synchronisation GitHub historiquehebdomadaireDépôts PoC plus anciens manqués par la fenêtre de push récent
Synchronisation des collections de cheminshebdomadaireArtefacts spécifiques aux CVE dans des dépôts multi-CVE organisés
Audit des lienshebdomadaireDépôts devenus inactifs, retirés de l'index