
82,000+ सार्वजनिक CVE प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स को GitHub, Nuclei, ExploitDB, Metasploit और Vulhub से खोजें।
हर फ़ाइल CDN पर सादा JSON है। कोई कुंजी नहीं, कोई रेट लिमिट नहीं।```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
CISA जो कहता है कि शोषण किया जा रहा है, उसका PoC भी यहाँ मौजूद है, जिसे इस आधार पर क्रमबद्ध किया गया है कि आगे किसका उपयोग होने की संभावना सबसे अधिक है:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
CVSS पंक्तियाँ [संस्करण, स्कोर, गंभीरता, वेक्टर, स्रोत, आकलन प्रकार] हैं।
सलाहकार पंक्तियाँ [URL, NVD संदर्भ टैग] हैं।
गुम PoC, गलत लिंक, मृत रिपॉजिटरी: CVE id और रिपॉजिटरी URL के साथ एक मुद्दा खोलें।
| स्टार्स | अपडेट | रिपॉज़िटरी | विवरण |
|---|
| 0⭐ | 14 घंटे पहले | CVE-2025-39401 | mojoomla WPAMS apartment-management में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की भेद्यता… |
| 0⭐ | 1 दिन पहले | CVE-2025-69080 | PHP प्रोग्राम में Include/Require स्टेटमेंट के लिए फ़ाइलनाम का अनुचित नियंत्रण ('PHP Remote File Inclusion')… |
| 0⭐ | 1 दिन पहले | Cisco Secure Firewall Adaptive Security Appliance (ASA) सॉफ़्टवेयर के VPN वेब सर्वर में एक भेद्यता और… | |
| 10⭐ | 2 दिन पहले | GPU micronode में विशिष्ट कमांड अनुक्रम निष्पादित करते समय अनधिकृत कमांड निष्पादन के कारण मेमोरी भ्रष्टाचार… | |
| 2⭐ | 2 दिन पहले | CVE-2026-78904-Digital-Dinar-Drain | CBDC इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78904: केंद्रीय… में अनंत मिंट और रिडेम्पशन बाईपास |
| 0⭐ | 2 दिन पहले | CVE-2025-6440 | WordPress के लिए WooCommerce Designer Pro प्लगइन, जिसका उपयोग Pricom - Printing Company & Design Services… द्वारा किया जाता है |
| 2⭐ | 3 दिन पहले | CVE-2026-19745 | जानें कि कैसे मुझे पूरी तरह से संयोग से अपने पहले दो CVE मिले। |
| 2⭐ | 3 दिन पहले | PaperCut CVE-2026-81578 और CVE-2026-82078 के लिए सुरक्षा अनुसंधान उपकरण | |
| 0⭐ | 3 दिन पहले | cve-2025-29927 | Next.js फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक React फ्रेमवर्क है। संस्करण 1.11.4 से शुरू होकर और पहले… |
| 2⭐ | 5 दिन पहले | Langflow के 1.3.0 से पहले के संस्करण /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन के प्रति संवेदनशील हैं। एक… |
| स्टार्स | अपडेट | रिपॉज़िटरी | विवरण |
|---|
| 10⭐ | 2 दिन पहले | givewp-cve-2026-82222-rce-lab | GiveWP 4.16.5.1 और 4.16.7.2 फिक्स में CVE-2026-82222 RCE को मान्य करने के लिए अधिकृत Docker लैब और स्वच्छ PoC। |
| 18⭐ | 5 दिन पहले | Metabase SQLi | |
| 4⭐ | 5 दिन पहले | CVE-2026-19478 | GitLab कोड इंजेक्शन |
| 3⭐ | 5 दिन पहले | Oracle Fusion… के Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in उत्पाद में भेद्यता | |
| 4⭐ | 6 दिन पहले | Zimbra SNMP नोटिफिकेशन OS कमांड इंजेक्शन - SMTP एक्सप्लॉइट के माध्यम से बिना प्रमाणीकरण के RCE (Poc) | |
| 81⭐ | 6 दिन पहले | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE poc |
| 5⭐ | 7 दिन पहले | Zimbra Collaboration (ZCS) में 10.1.20 से पहले एक रिमोट कोड निष्पादन भेद्यता मौजूद है जब वैकल्पिक… | |
| 3⭐ | 7 दिन पहले | CVE-2026-32475-PoC | CVE-2026-32475 के लिए PoC: Elementor Pro <=4.2.1 बिना प्रमाणीकरण के फ़ाइल अपलोड से RCE तक। केवल Stdlib Python। |
| 13⭐ | 7 दिन पहले | Keycloak_CVE-2026-18963_PoC | यह रिपोज़िटरी cve-2026-18963 का poc है। कृपया इसे कानूनी उत्पादों (लैब, लोकल,...) पर उपयोग करें। |
| 19⭐ | 8 दिन पहले | CVE-2026-18963-keycloak | keycloak-services घटक के reset-credentials फ्लो में एक दोष पाया गया, जो मुख्य इंजन… है |
| 4⭐ | 8 दिन पहले | CVE-2026-20079 | Cisco Secure Firewall Management Center को प्रभावित करने वाले CVE-2026-20079 के लिए Python प्रूफ ऑफ कॉन्सेप्ट। |
| 4⭐ | 10 दिन पहले | Apple MacOS स्क्रीन शेयरिंग मनमाना फ़ाइल रीड/राइट -> RCE | |
| 160⭐ | 10 दिन पहले | CVE-2026-62911 | Exchange पर प्री-ऑथ RCE का POC |
| 4⭐ | 11 दिन पहले | CVE-2026-65400 के लिए केवल-पठनीय PoC - macOS स्क्रीन शेयरिंग (screensharingd) प्री-ऑथ SRP बाईपास जो रूट फ़ाइल… देता है | |
| 6⭐ | 11 दिन पहले | CVE-2026-34910/34909 - UniFi OS बिना प्रमाणीकरण के RCE + ..%2f ऑथ बाईपास के माध्यम से फ़ाइल रीड (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | 11 दिन पहले | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) WordPress प्री-ऑथ XSS से RCE चेन - PoC एक्सप्लॉइट + डिफेंसिव ऑडिट टूल + nuclei… |
| 37⭐ | 12 दिन पहले | CVE-2026-18963-Exploit | KeyCloak CVE-2026-18963 के लिए एक्सप्लॉइट |
| 432⭐ | 12 दिन पहले | CVE-2026-9830 | CVE-2026-9830 प्रूफ ऑफ कॉन्सेप्ट |
| 531⭐ | 12 दिन पहले | एक cPanel और WHM प्रमाणीकरण बाईपास उपकरण | |
| 824⭐ | 12 दिन पहले | CVE-2026-24061 एक्सप्लॉइट PoC |
| स्टार्स | अपडेट | रिपॉज़िटरी | विवरण |
|---|
| 6⭐ | 5 दिन पहले | GPU micronode में विशिष्ट कमांड अनुक्रम निष्पादित करते समय अनधिकृत कमांड निष्पादन के कारण मेमोरी भ्रष्टाचार… | |
| 4⭐ | 13 दिन पहले | iQOO Neo8 (SM8475) पर CVE-2025-21479 (Adreno KGSL) के लिए लोकल रूट एक्सप्लॉइट - भौतिक मेमोरी r/w, अक्षम करता है… | |
| 20⭐ | 22 दिन पहले | CVE-2025-7771 | ThrottleStop.sys मनमाना भौतिक मेमोरी R/W |
| 6⭐ | 26 दिन पहले | CVE-2025-8045 | CVE-2025-8045 के लिए Dirty Pagetable एक्सप्लॉइट |
| 6⭐ | 30 दिन पहले | यह Cheese एक्सप्लॉइट का SELinux permissive संस्करण है जिसे CVE-2025-21479 के रूप में भी जाना जाता है जिसने… को प्रभावित किया | |
| 4⭐ | 42 दिन पहले | CVE-2025-32432, CraftCMS2Shell के लिए एक्सप्लॉइट, POC | |
| 4⭐ | 44 दिन पहले | CVE-2025-64512 | CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + कस्टम पेलोड के साथ pdf जनरेटर |
| 5⭐ | 46 दिन पहले | CVE-2025-8110 के लिए PoC - symlink के माध्यम से Gogs मनमाना फ़ाइल लेखन | |
| 7⭐ | 55 दिन पहले | CVE-2025-30065 | यह PoC CVE-2025-30065 को लक्षित करता है, जो Avro स्कीमा deserialization के माध्यम से Apache Parquet में एक RCE भेद्यता है। यह… |
| 4⭐ | 61 दिन पहले | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 और पुराने संस्करणों में P7M… में एक गंभीर OS कमांड इंजेक्शन भेद्यता है |
| 3⭐ | 61 दिन पहले | CVE-2025-57819 - FreePBX बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) | |
| 4⭐ | 66 दिन पहले | CVE-2025-69212-PoC | OpenSTAManager तकनीकी सहायता और इनवॉइसिंग के लिए एक ओपन सोर्स प्रबंधन सॉफ़्टवेयर है। 2.9.8 और… में |
| 5⭐ | 68 दिन पहले | CVE-2025-8110 के लिए PoC एक्सप्लॉइट | |
| 14⭐ | 81 दिन पहले | vulnerable-nextjs-14-CVE-2025-29927 | Next.js फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक React फ्रेमवर्क है। संस्करण 1.11.4 से शुरू होकर और पहले… |
| 14⭐ | 87 दिन पहले | FreePBX एक ओपन-सोर्स वेब-आधारित ग्राफिकल यूज़र इंटरफ़ेस है। FreePBX 15, 16 और 17 एंडपॉइंट संवेदनशील हैं… | |
| 7⭐ | 87 दिन पहले | CVE-2025-57819 -> rce |
| स्टार्स | अपडेट | रिपॉज़िटरी | विवरण |
|---|
| 16⭐ | 16 दिन पहले | CVE-2024-56426 | CVE-2024-56426 भेद्यता का एक PoC। |
| 3⭐ | 17 दिन पहले | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom एक्सप्लॉइट - SM-G985F |
| 3⭐ | 34 दिन पहले | CVE-2024-36104-PoC | CVE-2024-36104 के लिए PoC - /%2e/%2e/ व्यू पथ… के माध्यम से Apache OFBiz (<18.12.14) में बिना प्रमाणीकरण के Groovy RCE |
| 3⭐ | 72 दिन पहले | CVE-2024-36991 | CVE-2024-36991 के लिए एक्सप्लॉइट, मेरे द्वारा लिखा गया, कुछ चीज़ों की गणना करता है, सभी की नहीं, क्योंकि आवश्यकता नहीं है। |
| 7⭐ | 81 दिन पहले | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 यह रिपॉज़िटरी (server-nossl.js) पर आधारित एक संवेदनशील HTTP2 Node.js सर्वर बनाता है… |
| 4⭐ | 87 दिन पहले | CVE-2024-1065 | CVE-2024-1065 के लिए Page Cache एक्सप्लॉइट |
| स्टार्स | अपडेट | रिपॉज़िटरी | विवरण |
|---|---|---|---|
| 3⭐ | 36 दिन पहले | CVE-2023-52076-PoC | CVE-2023-52076 के लिए PoC एक्सप्लॉइट - Atril/Xreader (MATE/Cinnamon) में zip-slip पाथ ट्रैवर्सल जो मनमाना… सक्षम करता है |
| 5⭐ | 41 दिन पहले | CVE-2023-36003 | CVE-2023-36003 के लिए PoC: Windows Defender में Windows एक्सप्लॉइट सुरक्षा सुविधा बाईपास भेद्यता। |
| 3⭐ | 56 दिन पहले | CVE-2023-4911 (Looney Tunables) के लिए शुद्ध C एक्सप्लॉइट - x86_64 और aarch64 कार्यान्वयन। मल्टी-प्रोसेसिंग… | |
| 15⭐ | 58 दिन पहले | CVE-2023-32315 के लिए एक PoC एक्सप्लॉइट - Openfire प्रमाणीकरण बाईपास | |
| 6⭐ | 74 दिन पहले | CVE-2023-6019 | CVE-2023-6019 के लिए PoC एक्सप्लॉइट - बिना प्रमाणीकरण के Ray Dashboard Jobs API के माध्यम से रिमोट कोड निष्पादन। |
| स्टार्स | अपडेट | रिपॉज़िटरी | विवरण |
|---|---|---|---|
| 6⭐ | 76 दिन पहले | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) C में लोकल प्रिविलेज एस्केलेशन PoC। |
| एंडपॉइंट | रखता है |
|---|
CVE_list.json | हर CVE जिसमें लिंक्ड PoC है, उसका विवरण और उसके poc, nuclei, msf, edb, vulhub और collections लिंक |
cve_metadata.json | NVD CVSS v2.0, v3.0, v3.1 और v4.0 आकलन, वेक्टर और सत्यापित सलाहकार लिंक के साथ |
epss.json | शोषण की संभावना और प्रतिशतक, लगभग हर अनुक्रमित CVE के लिए |
nuclei.json | उन CVEs के लिए टेम्पलेट मेटाडेटा जो एक चलाने योग्य Nuclei जांच द्वारा कवर किए गए हैं |
kev.json | CISA ज्ञात शोषित, CVE id द्वारा कुंजीबद्ध |
repo_meta.json | प्रति PoC रिपॉजिटरी स्टार और अंतिम पुश तिथि, कुंजियाँ लोअरकेस की गईं |
trending_poc.json | ट्रेंडिंग रिपॉजिटरी और इंडेक्स कुल |
cves/2026/CVE-2026-68138.md | एक CVE की मार्कडाउन प्रति, प्रति वर्ष एक निर्देशिका |
| स्रोत | यह क्या योगदान देता है |
|---|
| GitHub | रिपॉजिटरी जो किसी CVE का नाम लेती हैं, लिंक करने से पहले कोड के लिए जाँच की जाती हैं |
| PoC-in-GitHub | ऐतिहासिक रिपॉजिटरी उम्मीदवार, समान कोड और इरादे की जाँच से गुजरते हैं |
| Nuclei | चलाने योग्य टेम्पलेट जो भेद्यता का परीक्षण करते हैं |
| ExploitDB | संग्रहीत शोषण, उनके स्वयं के CVE कॉलम द्वारा मैप किए गए |
| Metasploit | मॉड्यूल, सर्वश्रेष्ठ को पहले रैंक किया गया |
| Vulhub | चलाने योग्य कमजोर वातावरण और पुनरुत्पादन चरण |
| afrog, Vulnerability, 0day, xray | बहु-CVE रिपॉजिटरी के अंदर CVE-विशिष्ट टेम्पलेट, कोड और पुनरुत्पादन गाइड |
| EPSS | FIRST से दैनिक शोषण संभावना |
| CISA KEV | जंगल में क्या शोषित किया जा रहा है |
| NVD | CVSS आकलन और टैग किए गए विक्रेता, तृतीय-पक्ष, पैच और शमन संदर्भ |
| CVE Program | CVE रिकॉर्ड, प्रकाशन स्थिति और CNA संदर्भ |
| कार्य | आवृत्ति | क्या उठाता है |
|---|
| ट्रेंडिंग स्कैन | प्रति घंटा | फ्रंट-पेज रिपॉजिटरी और पिछले घंटे के उम्मीदवार खोज योग्य इंडेक्स में जोड़े गए |
| CVE सिंक | दैनिक | नए CVE, CNA संदर्भ और हाल ही में पुश किए गए GitHub रिपॉजिटरी हर CVE वर्ष के लिए |
| मेटाडेटा सिंक | दैनिक और साप्ताहिक पूर्ण पास | CVSS, सलाहकार, अस्वीकृत रिकॉर्ड और वर्तमान CISA KEV स्थिति |
| Nuclei सिंक | दैनिक | नए टेम्पलेट और रेटिंग परिवर्तन |
| शोषण संग्रह | दैनिक | ExploitDB, Metasploit और Vulhub मैपिंग |
| ऐतिहासिक GitHub सिंक | साप्ताहिक | पुराने PoC रिपॉजिटरी जो हालिया-पुश विंडो से छूट गए |
| पथ संग्रह सिंक | साप्ताहिक | क्यूरेटेड बहु-CVE रिपॉजिटरी के अंदर CVE-विशिष्ट कलाकृतियाँ |
| लिंक ऑडिट | साप्ताहिक | रिपॉजिटरी जो मृत हो गईं, इंडेक्स से हटा दी गईं |