
Recherchez plus de 82 000 preuves de concept d'exploits CVE publics provenant de GitHub, Nuclei, ExploitDB, Metasploit et Vulhub.
Chaque fichier est du JSON simple sur le CDN. Aucune clé, aucune limite de débit.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
Voici ce que la CISA indique comme étant exploité, et qui dispose également d'un PoC ici, classé selon la probabilité que chacun soit utilisé ensuite :```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
Les lignes CVSS sont [version, score, sévérité, vecteur, source, type d'évaluation].
Les lignes d'avis sont [URL, balises de référence NVD].
PoC manquant, lien erroné, dépôt inactif : ouvrez un problème avec l'identifiant CVE et l'URL du dépôt.
| Étoiles | Mis à jour | Dépôt | Description |
|---|
| 0⭐ | il y a 14 h | CVE-2025-39401 | Vulnérabilité de téléversement sans restriction de fichiers de type dangereux dans WPAMS apartment-management de mojoomla permettant… |
| 0⭐ | il y a 1 j | CVE-2025-69080 | Contrôle inapproprié du nom de fichier pour les instructions Include/Require dans un programme PHP (« PHP Remote File Inclusion »)… |
| 0⭐ | il y a 1 j | Une vulnérabilité dans le serveur web VPN du logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et… | |
| 10⭐ | il y a 2 j | Corruption mémoire due à l'exécution non autorisée de commandes dans le micronode GPU lors de l'exécution d'une séquence spécifique de… | |
| 2⭐ | il y a 2 j | CVE-2026-78904-Digital-Dinar-Drain | Recherche de vulnérabilités sur l'infrastructure CBDC. CVE-2026-78904 : contournement de la frappe et du rachat illimités dans la monnaie… |
| 0⭐ | il y a 2 j | CVE-2025-6440 | Le plugin WooCommerce Designer Pro pour WordPress, utilisé par Pricom - Printing Company & Design Services… |
| 2⭐ | il y a 3 j | CVE-2026-19745 | Découvrez comment j'ai trouvé mes deux premières CVE par pur accident. |
| 2⭐ | il y a 3 j | Outil de recherche en sécurité pour PaperCut CVE-2026-81578 et CVE-2026-82078 | |
| 0⭐ | il y a 3 j | cve-2025-29927 | Next.js est un framework React pour la création d'applications web full-stack. À partir de la version 1.11.4 et avant… |
| 2⭐ | il y a 5 j | Les versions de Langflow antérieures à 1.3.0 sont susceptibles d'être victimes d'une injection de code dans le point de terminaison /api/v1/validate/code. Un… |
| Étoiles | Mis à jour | Dépôt | Description |
|---|
| 10⭐ | il y a 2 j | givewp-cve-2026-82222-rce-lab | Laboratoire Docker autorisé et PoC propre pour valider la RCE CVE-2026-82222 dans GiveWP 4.16.5.1 et le correctif 4.16.7.2. |
| 18⭐ | il y a 5 j | Metabase SQLi | |
| 4⭐ | il y a 5 j | CVE-2026-19478 | GitLab Code injection |
| 3⭐ | il y a 5 j | Vulnérabilité dans le produit Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d'Oracle Fusion… | |
| 4⭐ | il y a 6 j | Injection de commandes du système d'exploitation dans les notifications SNMP de Zimbra - RCE non authentifiée via l'exploitation SMTP (PoC) | |
| 81⭐ | il y a 6 j | CVE-2026-75604-poc | PoC de la RCE Windows CVE-2026-75604 Next.js |
| 5⭐ | il y a 7 j | Une vulnérabilité d'exécution de code à distance existe dans Zimbra Collaboration (ZCS) avant la version 10.1.20 lorsque l'option facultative… | |
| 3⭐ | il y a 7 j | CVE-2026-32475-PoC | PoC pour CVE-2026-32475 : Elementor Pro <=4.2.1 téléversement de fichier non authentifié menant à une RCE. Python uniquement avec la bibliothèque standard. |
| 13⭐ | il y a 7 j | Keycloak_CVE-2026-18963_PoC | Ce dépôt est un PoC de cve-2026-18963. Veuillez l'utiliser sur des produits légaux (laboratoire, local, ...). |
| 19⭐ | il y a 8 j | CVE-2026-18963-keycloak | Une faille a été trouvée dans le flux reset-credentials du composant keycloak-services, qui est le moteur principal… |
| 4⭐ | il y a 8 j | CVE-2026-20079 | Preuve de concept Python pour CVE-2026-20079 affectant Cisco Secure Firewall Management Center. |
| 4⭐ | il y a 10 j | Apple MacOS Screen Sharing lecture/écriture arbitraire de fichiers -> RCE | |
| 160⭐ | il y a 10 j | CVE-2026-62911 | POC RCE pré-authentification sur Exchange |
| 4⭐ | il y a 11 j | PoC en lecture seule pour CVE-2026-65400 - macOS Screen Sharing (screensharingd) contournement SRP pré-authentification donnant un accès racine aux fichiers… | |
| 6⭐ | il y a 11 j | CVE-2026-34910/34909 - RCE non authentifiée UniFi OS + lecture de fichiers via contournement d'authentification ..%2f (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | il y a 11 j | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) chaîne XSS pré-authentification WordPress vers RCE - exploit PoC + outil d'audit défensif + nuclei… |
| 37⭐ | il y a 12 j | CVE-2026-18963-Exploit | Exploit pour KeyCloak CVE-2026-18963 |
| 432⭐ | il y a 12 j | CVE-2026-9830 | Preuve de concept CVE-2026-9830 |
| 531⭐ | il y a 12 j | Un outil de contournement d'authentification cPanel et WHM | |
| 824⭐ | il y a 12 j | Exploit PoC CVE-2026-24061 |
| Étoiles | Mis à jour | Dépôt | Description |
|---|
| 6⭐ | il y a 5 j | Corruption mémoire due à l'exécution non autorisée de commandes dans le micronode GPU lors de l'exécution d'une séquence spécifique de… | |
| 4⭐ | il y a 13 j | Exploit root local pour CVE-2025-21479 (Adreno KGSL) sur iQOO Neo8 (SM8475) - lecture/écriture mémoire physique, désactive… | |
| 20⭐ | il y a 22 j | CVE-2025-7771 | ThrottleStop.sys lecture/écriture arbitraire de mémoire physique |
| 6⭐ | il y a 26 j | CVE-2025-8045 | Exploit Dirty Pagetable pour CVE-2025-8045 |
| 6⭐ | il y a 30 j | Il s'agit d'une version SELinux permissive de l'exploit Cheese également connu sous le nom de CVE-2025-21479 qui a affecté le… | |
| 4⭐ | il y a 42 j | Exploit, POC pour CVE-2025-32432, CraftCMS2Shell | |
| 4⭐ | il y a 44 j | CVE-2025-64512 | CVE-2025-64512 : désérialisation pickle pdfminer.six rce ; .pickle.gz + générateur pdf avec charges utiles personnalisées |
| 5⭐ | il y a 46 j | PoC pour CVE-2025-8110 - Gogs écriture arbitraire de fichiers via lien symbolique | |
| 7⭐ | il y a 55 j | CVE-2025-30065 | Ce PoC cible CVE-2025-30065, une vulnérabilité RCE dans Apache Parquet via la désérialisation de schéma Avro. Il… |
| 4⭐ | il y a 61 j | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 et versions antérieures contiennent une vulnérabilité critique d'injection de commandes du système d'exploitation dans le P7M… |
| 3⭐ | il y a 61 j | CVE-2025-57819 - FreePBX exécution de code à distance (RCE) non authentifiée | |
| 4⭐ | il y a 66 j | CVE-2025-69212-PoC | OpenSTAManager est un logiciel de gestion open source pour l'assistance technique et la facturation. Dans les versions 2.9.8 et… |
| 5⭐ | il y a 68 j | Exploit PoC pour CVE-2025-8110 | |
| 14⭐ | il y a 81 j | vulnerable-nextjs-14-CVE-2025-29927 | Next.js est un framework React pour la création d'applications web full-stack. À partir de la version 1.11.4 et avant… |
| 14⭐ | il y a 87 j | FreePBX est une interface graphique web open source. Les points de terminaison FreePBX 15, 16 et 17 sont vulnérables… | |
| 7⭐ | il y a 87 j | CVE-2025-57819 -> rce |
| Étoiles | Mis à jour | Dépôt | Description |
|---|
| 16⭐ | il y a 16 j | CVE-2024-56426 | Un PoC de la vulnérabilité CVE-2024-56426. |
| 3⭐ | il y a 17 j | CVE-2024-56426 | CVE-2024-56426 Exploit Bootrom Exynos9830 - SM-G985F |
| 3⭐ | il y a 34 j | CVE-2024-36104-PoC | PoC pour CVE-2024-36104 - RCE Groovy non authentifiée dans Apache OFBiz (<18.12.14) via le chemin d'affichage /%2e/%2e/… |
| 3⭐ | il y a 72 j | CVE-2024-36991 | Exploit pour CVE-2024-36991, écrit par moi, énumère quelques éléments, pas tous, car pas nécessaire. |
| 7⭐ | il y a 81 j | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 ce dépôt construit un serveur HTTP2 Node.js vulnérable (server-nossl.js) basé sur… |
| 4⭐ | il y a 87 j | CVE-2024-1065 | Exploit Page Cache pour CVE-2024-1065 |
| Étoiles | Mis à jour | Dépôt | Description |
|---|---|---|---|
| 3⭐ | il y a 36 j | CVE-2023-52076-PoC | Exploit PoC pour CVE-2023-52076 - traversée de chemin zip-slip dans Atril/Xreader (MATE/Cinnamon) permettant une… |
| 5⭐ | il y a 41 j | CVE-2023-36003 | PoC pour CVE-2023-36003 : vulnérabilité de contournement de fonctionnalité de sécurité Windows dans Windows Defender. |
| 3⭐ | il y a 56 j | Exploit en C pur pour CVE-2023-4911 (Looney Tunables) - implémentations x86_64 et aarch64. Multi-processus… | |
| 15⭐ | il y a 58 j | Un exploit PoC pour CVE-2023-32315 - contournement d'authentification Openfire | |
| 6⭐ | il y a 74 j | CVE-2023-6019 | Exploit PoC pour CVE-2023-6019 - exécution de code à distance via l'API Jobs du tableau de bord Ray non authentifiée. |
| Étoiles | Mis à jour | Dépôt | Description |
|---|---|---|---|
| 6⭐ | il y a 76 j | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) élévation de privilèges locale PoC en C. |
| Point de terminaison | Contenu |
|---|
CVE_list.json | Chaque CVE avec un PoC lié, sa description et ses liens poc, nuclei, msf, edb, vulhub et collections |
cve_metadata.json | Évaluations CVSS v2.0, v3.0, v3.1 et v4.0 du NVD avec vecteurs et liens d'avis vérifiés |
epss.json | Probabilité et percentile d'exploitation, pour presque chaque CVE indexé |
nuclei.json | Métadonnées des modèles pour les CVE couverts par une vérification Nuclei exécutable |
kev.json | Vulnérabilités connues exploitées de la CISA, indexées par identifiant CVE |
repo_meta.json | Étoiles et date du dernier push par dépôt PoC, clés en minuscules |
trending_poc.json | Dépôts tendance plus totaux de l'index |
cves/2026/CVE-2026-68138.md | Copie Markdown d'un CVE, un répertoire par année |
| Source | Ce qu'elle apporte |
|---|
| GitHub | Dépôts nommant un CVE, vérifiés pour le code avant d'être liés |
| PoC-in-GitHub | Candidats de dépôts historiques, soumis aux mêmes vérifications de code et d'intention |
| Nuclei | Modèles exécutables qui exercent la vulnérabilité |
| ExploitDB | Exploits archivés, mappés par leur propre colonne CVE |
| Metasploit | Modules, les mieux classés en premier |
| Vulhub | Environnements vulnérables exécutables et étapes de reproduction |
| afrog, Vulnerability, 0day, xray | Modèles, code et guides de reproduction spécifiques aux CVE dans des dépôts multi-CVE |
| EPSS | Probabilité d'exploitation quotidienne de FIRST |
| CISA KEV | Ce qui est exploité dans la nature |
| NVD | Évaluations CVSS et références balisées fournisseur, tiers, correctifs et atténuations |
| CVE Program | L'enregistrement CVE, l'état de publication et les références CNA |
| Tâche | Cadence | Récupère |
|---|
| Balayage des tendances | horaire | Dépôts de la page d'accueil et candidats de l'heure précédente ajoutés à l'index de recherche |
| Synchronisation CVE | quotidienne | Nouveaux CVE, références CNA et dépôts GitHub récemment poussés pour chaque année de CVE |
| Synchronisation des métadonnées | quotidienne plus passage complet hebdomadaire | CVSS, avis, enregistrements rejetés et statut KEV actuel de la CISA |
| Synchronisation Nuclei | quotidienne | Nouveaux modèles et changements de notation |
| Archives d'exploits | quotidienne | Mappages ExploitDB, Metasploit et Vulhub |
| Synchronisation GitHub historique | hebdomadaire | Dépôts PoC plus anciens manqués par la fenêtre de push récent |
| Synchronisation des collections de chemins | hebdomadaire | Artefacts spécifiques aux CVE dans des dépôts multi-CVE organisés |
| Audit des liens | hebdomadaire | Dépôts devenus inactifs, retirés de l'index |