Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pocindex — 82,000+ सार्वजनिक CVE प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स को GitHub, Nuclei, ExploitDB, Metasploit और Vulhub से खोजें। | Kitploit
उपकरण/GitHubGitHub/0xmarcio/pocindex
OSINT (खुला स्रोत खुफिया)भेद्यता स्कैनरशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाखतरा खुफियाचयनित संसाधन
GitHub0xmarcio/pocindex

pocindex

82,000+ सार्वजनिक CVE प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स को GitHub, Nuclei, ExploitDB, Metasploit और Vulhub से खोजें।

रिपॉजिटरी देखें
1.4k168121 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

अभी-अभी जोड़े गए

2026 में ट्रेंडिंग

2025 में ट्रेंडिंग

2024, 2023, 2022

2024 में ट्रेंडिंग

डेटा

हर फ़ाइल CDN पर सादा JSON है। कोई कुंजी नहीं, कोई रेट लिमिट नहीं।```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
CISA जो कहता है कि शोषण किया जा रहा है, उसका PoC भी यहाँ मौजूद है, जिसे इस आधार पर क्रमबद्ध किया गया है कि आगे किसका उपयोग होने की संभावना सबसे अधिक है:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

CVSS पंक्तियाँ [संस्करण, स्कोर, गंभीरता, वेक्टर, स्रोत, आकलन प्रकार] हैं। सलाहकार पंक्तियाँ [URL, NVD संदर्भ टैग] हैं।

स्रोत

निर्माण

योगदान

गुम PoC, गलत लिंक, मृत रिपॉजिटरी: CVE id और रिपॉजिटरी URL के साथ एक मुद्दा खोलें।

टूल डाउनलोड करें
स्टार्सअपडेटरिपॉज़िटरीविवरण
0⭐14 घंटे पहलेCVE-2025-39401mojoomla WPAMS apartment-management में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की भेद्यता…
0⭐1 दिन पहलेCVE-2025-69080PHP प्रोग्राम में Include/Require स्टेटमेंट के लिए फ़ाइलनाम का अनुचित नियंत्रण ('PHP Remote File Inclusion')…
0⭐1 दिन पहलेKEV cve-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) सॉफ़्टवेयर के VPN वेब सर्वर में एक भेद्यता और…
10⭐2 दिन पहलेKEV cve-2025-21479-iqoo11proGPU micronode में विशिष्ट कमांड अनुक्रम निष्पादित करते समय अनधिकृत कमांड निष्पादन के कारण मेमोरी भ्रष्टाचार…
2⭐2 दिन पहलेCVE-2026-78904-Digital-Dinar-DrainCBDC इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78904: केंद्रीय… में अनंत मिंट और रिडेम्पशन बाईपास
0⭐2 दिन पहलेCVE-2025-6440WordPress के लिए WooCommerce Designer Pro प्लगइन, जिसका उपयोग Pricom - Printing Company & Design Services… द्वारा किया जाता है
2⭐3 दिन पहलेCVE-2026-19745जानें कि कैसे मुझे पूरी तरह से संयोग से अपने पहले दो CVE मिले।
2⭐3 दिन पहलेKEV PaperCut-CVE-2026-81578-82078PaperCut CVE-2026-81578 और CVE-2026-82078 के लिए सुरक्षा अनुसंधान उपकरण
0⭐3 दिन पहलेcve-2025-29927Next.js फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक React फ्रेमवर्क है। संस्करण 1.11.4 से शुरू होकर और पहले…
2⭐5 दिन पहलेKEV CVE-2025-3248-Langflow-RCELangflow के 1.3.0 से पहले के संस्करण /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन के प्रति संवेदनशील हैं। एक…
स्टार्सअपडेटरिपॉज़िटरीविवरण
10⭐2 दिन पहलेgivewp-cve-2026-82222-rce-labGiveWP 4.16.5.1 और 4.16.7.2 फिक्स में CVE-2026-82222 RCE को मान्य करने के लिए अधिकृत Docker लैब और स्वच्छ PoC।
18⭐5 दिन पहलेKEV CVE-2026-72898Metabase SQLi
4⭐5 दिन पहलेCVE-2026-19478GitLab कोड इंजेक्शन
3⭐5 दिन पहलेKEV CVE-2026-21962Oracle Fusion… के Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in उत्पाद में भेद्यता
4⭐6 दिन पहलेKEV CVE-2026-73570Zimbra SNMP नोटिफिकेशन OS कमांड इंजेक्शन - SMTP एक्सप्लॉइट के माध्यम से बिना प्रमाणीकरण के RCE (Poc)
81⭐6 दिन पहलेCVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE poc
5⭐7 दिन पहलेKEV CVE-2026-73570Zimbra Collaboration (ZCS) में 10.1.20 से पहले एक रिमोट कोड निष्पादन भेद्यता मौजूद है जब वैकल्पिक…
3⭐7 दिन पहलेCVE-2026-32475-PoCCVE-2026-32475 के लिए PoC: Elementor Pro <=4.2.1 बिना प्रमाणीकरण के फ़ाइल अपलोड से RCE तक। केवल Stdlib Python।
13⭐7 दिन पहलेKeycloak_CVE-2026-18963_PoCयह रिपोज़िटरी cve-2026-18963 का poc है। कृपया इसे कानूनी उत्पादों (लैब, लोकल,...) पर उपयोग करें।
19⭐8 दिन पहलेCVE-2026-18963-keycloakkeycloak-services घटक के reset-credentials फ्लो में एक दोष पाया गया, जो मुख्य इंजन… है
4⭐8 दिन पहलेCVE-2026-20079Cisco Secure Firewall Management Center को प्रभावित करने वाले CVE-2026-20079 के लिए Python प्रूफ ऑफ कॉन्सेप्ट।
4⭐10 दिन पहलेKEV CVE-2026-65400Apple MacOS स्क्रीन शेयरिंग मनमाना फ़ाइल रीड/राइट -> RCE
160⭐10 दिन पहलेCVE-2026-62911Exchange पर प्री-ऑथ RCE का POC
4⭐11 दिन पहलेKEV CVE-2026-65400-pocCVE-2026-65400 के लिए केवल-पठनीय PoC - macOS स्क्रीन शेयरिंग (screensharingd) प्री-ऑथ SRP बाईपास जो रूट फ़ाइल… देता है
6⭐11 दिन पहलेKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS बिना प्रमाणीकरण के RCE + ..%2f ऑथ बाईपास के माध्यम से फ़ाइल रीड (CVSS 10.0, KEV, Mirai ITW)
53⭐11 दिन पहलेCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) WordPress प्री-ऑथ XSS से RCE चेन - PoC एक्सप्लॉइट + डिफेंसिव ऑडिट टूल + nuclei…
37⭐12 दिन पहलेCVE-2026-18963-ExploitKeyCloak CVE-2026-18963 के लिए एक्सप्लॉइट
432⭐12 दिन पहलेCVE-2026-9830CVE-2026-9830 प्रूफ ऑफ कॉन्सेप्ट
531⭐12 दिन पहलेKEV cve-2026-41940-PoCएक cPanel और WHM प्रमाणीकरण बाईपास उपकरण
824⭐12 दिन पहलेKEV CVE-2026-24061CVE-2026-24061 एक्सप्लॉइट PoC
स्टार्सअपडेटरिपॉज़िटरीविवरण
6⭐5 दिन पहलेKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479GPU micronode में विशिष्ट कमांड अनुक्रम निष्पादित करते समय अनधिकृत कमांड निष्पादन के कारण मेमोरी भ्रष्टाचार…
4⭐13 दिन पहलेKEV cve-2025-21479_iqooneo8iQOO Neo8 (SM8475) पर CVE-2025-21479 (Adreno KGSL) के लिए लोकल रूट एक्सप्लॉइट - भौतिक मेमोरी r/w, अक्षम करता है…
20⭐22 दिन पहलेCVE-2025-7771ThrottleStop.sys मनमाना भौतिक मेमोरी R/W
6⭐26 दिन पहलेCVE-2025-8045CVE-2025-8045 के लिए Dirty Pagetable एक्सप्लॉइट
6⭐30 दिन पहलेKEV SELinux-Permissive-Only-CVE-2025-21479यह Cheese एक्सप्लॉइट का SELinux permissive संस्करण है जिसे CVE-2025-21479 के रूप में भी जाना जाता है जिसने… को प्रभावित किया
4⭐42 दिन पहलेKEV CVE-2025-32432CVE-2025-32432, CraftCMS2Shell के लिए एक्सप्लॉइट, POC
4⭐44 दिन पहलेCVE-2025-64512CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + कस्टम पेलोड के साथ pdf जनरेटर
5⭐46 दिन पहलेKEV CVE-2025-8110-gogs-pocCVE-2025-8110 के लिए PoC - symlink के माध्यम से Gogs मनमाना फ़ाइल लेखन
7⭐55 दिन पहलेCVE-2025-30065यह PoC CVE-2025-30065 को लक्षित करता है, जो Avro स्कीमा deserialization के माध्यम से Apache Parquet में एक RCE भेद्यता है। यह…
4⭐61 दिन पहलेCVE-2025-69212-PoCOpenSTAManager v2.9.8 और पुराने संस्करणों में P7M… में एक गंभीर OS कमांड इंजेक्शन भेद्यता है
3⭐61 दिन पहलेKEV CVE-2025-57819CVE-2025-57819 - FreePBX बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)
4⭐66 दिन पहलेCVE-2025-69212-PoCOpenSTAManager तकनीकी सहायता और इनवॉइसिंग के लिए एक ओपन सोर्स प्रबंधन सॉफ़्टवेयर है। 2.9.8 और… में
5⭐68 दिन पहलेKEV CVE-2025-8110CVE-2025-8110 के लिए PoC एक्सप्लॉइट
14⭐81 दिन पहलेvulnerable-nextjs-14-CVE-2025-29927Next.js फुल-स्टैक वेब एप्लिकेशन बनाने के लिए एक React फ्रेमवर्क है। संस्करण 1.11.4 से शुरू होकर और पहले…
14⭐87 दिन पहलेKEV FreePBX-CVE-2025-57819-RCEFreePBX एक ओपन-सोर्स वेब-आधारित ग्राफिकल यूज़र इंटरफ़ेस है। FreePBX 15, 16 और 17 एंडपॉइंट संवेदनशील हैं…
7⭐87 दिन पहलेKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
स्टार्सअपडेटरिपॉज़िटरीविवरण
16⭐16 दिन पहलेCVE-2024-56426CVE-2024-56426 भेद्यता का एक PoC।
3⭐17 दिन पहलेCVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom एक्सप्लॉइट - SM-G985F
3⭐34 दिन पहलेCVE-2024-36104-PoCCVE-2024-36104 के लिए PoC - /%2e/%2e/ व्यू पथ… के माध्यम से Apache OFBiz (<18.12.14) में बिना प्रमाणीकरण के Groovy RCE
3⭐72 दिन पहलेCVE-2024-36991CVE-2024-36991 के लिए एक्सप्लॉइट, मेरे द्वारा लिखा गया, कुछ चीज़ों की गणना करता है, सभी की नहीं, क्योंकि आवश्यकता नहीं है।
7⭐81 दिन पहलेCVE-2024-27983-nodejs-http2CVE-2024-27983 यह रिपॉज़िटरी (server-nossl.js) पर आधारित एक संवेदनशील HTTP2 Node.js सर्वर बनाता है…
4⭐87 दिन पहलेCVE-2024-1065CVE-2024-1065 के लिए Page Cache एक्सप्लॉइट

2023 में ट्रेंडिंग

स्टार्सअपडेटरिपॉज़िटरीविवरण
3⭐36 दिन पहलेCVE-2023-52076-PoCCVE-2023-52076 के लिए PoC एक्सप्लॉइट - Atril/Xreader (MATE/Cinnamon) में zip-slip पाथ ट्रैवर्सल जो मनमाना… सक्षम करता है
5⭐41 दिन पहलेCVE-2023-36003CVE-2023-36003 के लिए PoC: Windows Defender में Windows एक्सप्लॉइट सुरक्षा सुविधा बाईपास भेद्यता।
3⭐56 दिन पहलेKEV cve-2023-4911-exploit-optimizedCVE-2023-4911 (Looney Tunables) के लिए शुद्ध C एक्सप्लॉइट - x86_64 और aarch64 कार्यान्वयन। मल्टी-प्रोसेसिंग…
15⭐58 दिन पहलेKEV CVE-2023-32315-EXPLOITCVE-2023-32315 के लिए एक PoC एक्सप्लॉइट - Openfire प्रमाणीकरण बाईपास
6⭐74 दिन पहलेCVE-2023-6019CVE-2023-6019 के लिए PoC एक्सप्लॉइट - बिना प्रमाणीकरण के Ray Dashboard Jobs API के माध्यम से रिमोट कोड निष्पादन।

2022 में ट्रेंडिंग

स्टार्सअपडेटरिपॉज़िटरीविवरण
6⭐76 दिन पहलेNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) C में लोकल प्रिविलेज एस्केलेशन PoC।
एंडपॉइंटरखता है
CVE_list.jsonहर CVE जिसमें लिंक्ड PoC है, उसका विवरण और उसके poc, nuclei, msf, edb, vulhub और collections लिंक
cve_metadata.jsonNVD CVSS v2.0, v3.0, v3.1 और v4.0 आकलन, वेक्टर और सत्यापित सलाहकार लिंक के साथ
epss.jsonशोषण की संभावना और प्रतिशतक, लगभग हर अनुक्रमित CVE के लिए
nuclei.jsonउन CVEs के लिए टेम्पलेट मेटाडेटा जो एक चलाने योग्य Nuclei जांच द्वारा कवर किए गए हैं
kev.jsonCISA ज्ञात शोषित, CVE id द्वारा कुंजीबद्ध
repo_meta.jsonप्रति PoC रिपॉजिटरी स्टार और अंतिम पुश तिथि, कुंजियाँ लोअरकेस की गईं
trending_poc.jsonट्रेंडिंग रिपॉजिटरी और इंडेक्स कुल
cves/2026/CVE-2026-68138.mdएक CVE की मार्कडाउन प्रति, प्रति वर्ष एक निर्देशिका
स्रोतयह क्या योगदान देता है
GitHubरिपॉजिटरी जो किसी CVE का नाम लेती हैं, लिंक करने से पहले कोड के लिए जाँच की जाती हैं
PoC-in-GitHubऐतिहासिक रिपॉजिटरी उम्मीदवार, समान कोड और इरादे की जाँच से गुजरते हैं
Nucleiचलाने योग्य टेम्पलेट जो भेद्यता का परीक्षण करते हैं
ExploitDBसंग्रहीत शोषण, उनके स्वयं के CVE कॉलम द्वारा मैप किए गए
Metasploitमॉड्यूल, सर्वश्रेष्ठ को पहले रैंक किया गया
Vulhubचलाने योग्य कमजोर वातावरण और पुनरुत्पादन चरण
afrog, Vulnerability, 0day, xrayबहु-CVE रिपॉजिटरी के अंदर CVE-विशिष्ट टेम्पलेट, कोड और पुनरुत्पादन गाइड
EPSSFIRST से दैनिक शोषण संभावना
CISA KEVजंगल में क्या शोषित किया जा रहा है
NVDCVSS आकलन और टैग किए गए विक्रेता, तृतीय-पक्ष, पैच और शमन संदर्भ
CVE ProgramCVE रिकॉर्ड, प्रकाशन स्थिति और CNA संदर्भ
कार्यआवृत्तिक्या उठाता है
ट्रेंडिंग स्कैनप्रति घंटाफ्रंट-पेज रिपॉजिटरी और पिछले घंटे के उम्मीदवार खोज योग्य इंडेक्स में जोड़े गए
CVE सिंकदैनिकनए CVE, CNA संदर्भ और हाल ही में पुश किए गए GitHub रिपॉजिटरी हर CVE वर्ष के लिए
मेटाडेटा सिंकदैनिक और साप्ताहिक पूर्ण पासCVSS, सलाहकार, अस्वीकृत रिकॉर्ड और वर्तमान CISA KEV स्थिति
Nuclei सिंकदैनिकनए टेम्पलेट और रेटिंग परिवर्तन
शोषण संग्रहदैनिकExploitDB, Metasploit और Vulhub मैपिंग
ऐतिहासिक GitHub सिंकसाप्ताहिकपुराने PoC रिपॉजिटरी जो हालिया-पुश विंडो से छूट गए
पथ संग्रह सिंकसाप्ताहिकक्यूरेटेड बहु-CVE रिपॉजिटरी के अंदर CVE-विशिष्ट कलाकृतियाँ
लिंक ऑडिटसाप्ताहिकरिपॉजिटरी जो मृत हो गईं, इंडेक्स से हटा दी गईं