Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve — Collecter et mettre à jour tous les CVE disponibles et les plus récents avec leurs PoC. | Kitploit
Outils/GitHubGitHub/trickest/cve
Frameworks d'ExploitationAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionRessources Organisées
GitHubtrickest/cve

cve

Collecter et mettre à jour tous les CVE disponibles et les plus récents avec leurs PoC.

Voir le dépôt
8.0k9791il y a 4h 30mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE PoC Tweet

Presque tous les PoC de CVE disponibles publiquement.

CVEs les plus chauds du moment

TitreURL
CVE-2022-0001/trickest/cve/blob/main/2022/CVE-2022-0001.md
CVE-2022-25297/trickest/cve/blob/main/2022/CVE-2022-25297.md
CVE-2022-1388/trickest/cve/blob/main/2022/CVE-2022-1388.md
CVE-2022-25451/trickest/cve/blob/main/2022/CVE-2022-25451.md

Pour voir l'historique complet, allez ici

Comment ça marche

Architecture du workflow Trickest

Workflow Trickest - PoC

TB; DZ (Trop grand ; pas zoomé) :

  • Collecter les détails des CVE depuis cvelist (Merci à CVE Project !)
  • Diviser les CVE par année.
  • Trouver des PoCs pour chaque CVE en utilisant 2 techniques :
    1. Références

      • Rassembler les References de chaque CVE.
      • Vérifier si l'une d'elles pointe vers un PoC en utilisant ffuf et une liste de mots-clés

      Regex : (?i)[^a-z0-9]+(poc|proof of concept|proof[-_]of[-_]concept)[^a-z0-9]+

      (Merci @joohoi !)

      Note : ffuf est génial pour bien plus que la simple découverte de contenu.

      Obtenir les CVE référencées dans les rapports HackerOne - AllVideoPocsFromHackerOne (Merci @zeroc00I !)

    2. Github

      Rechercher sur GitHub des dépôts avec find-gh-poc qui mentionnent l'ID CVE.

  • Fusionner les nouveaux résultats dans le dépôt sans écraser les données qui ont été soumises manuellement.
  • Filtrer les faux positifs en utilisant blacklist.txt.
  • Fusionner tous les PoCs trouvés.
  • Générer des badges GitHub pour chaque version de logiciel affectée en utilisant shields.io.
  • Écrire le tout dans des fichiers markdown faciles à lire.

Comme décrit, presque tout dans ce dépôt est généré automatiquement. Nous avons soigneusement conçu le workflow (et continuons à le développer) pour garantir que les résultats soient aussi précis que possible.

Cas d'utilisation

  • Naviguez, trouvez un bon PoC, et testez-le !
  • Watch le dépôt pour recevoir des notifications sur les nouveaux PoCs dès qu'ils sont publics.
  • Recherchez un ou plusieurs produits spécifiques (et éventuellement la version) pour trouver tous les exploits publics liés.
  • Surveillez le flux atom pour un ou plusieurs produits spécifiques.
  • Créez un tableau HTML consultable en utilisant le modèle et le script dans summary_html
    • Exemple : https://www.andrewmohawk.com/cve_summary (Merci @AndrewMohawk !)

Contribution

Toutes les contributions/idées/suggestions sont les bienvenues ! Créez un nouveau ticket via GitHub issues ou tweetez-nous @trick3st.

Construisez vos propres workflows

Nous croyons en la valeur de l'expérimentation ; les solutions standardisées sont rarement suffisantes. Inscrivez-vous pour une démo Trickest afin de personnaliser ce workflow pour votre cas d'utilisation, accéder à de nombreux autres workflows, ou créer vos propres workflows de zéro !

Télécharger l’outil