Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ch4120N-CVE-Pulse — लाइव CVE PoC (प्रूफ-ऑफ-कॉन्सेप्ट) एग्रीगेटर स्मार्ट सर्च और थ्रेट इंटेलिजेंस के साथ | Kitploit
उपकरण/GitHubGitHub/ch4120n/ch4120n-cve-pulse
समझौता संकेतक (IOC) प्रबंधनOSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरखतरा फ़ीड और एग्रीगेटरभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनाखतरा खुफियाचयनित संसाधन
31166घं 16मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
ch4120n/ch4120n-cve-pulse

Ch4120N-CVE-Pulse

लाइव CVE PoC (प्रूफ-ऑफ-कॉन्सेप्ट) एग्रीगेटर स्मार्ट सर्च और थ्रेट इंटेलिजेंस के साथ

रिपॉजिटरी देखेंवेबसाइट
साझा करें
Ch4120N CVE Pulse Logo Preview

⚡ Ch4120N CVE Pulse

स्मार्ट सर्च और थ्रेट इंटेलिजेंस के साथ लाइव CVE PoC एग्रीगेटर

Language License Status

GitHub stars GitHub forks


CVE Pulse स्वचालित रूप से GitHub से को खोजता, स्कोर करता और इंडेक्स करता है। यह उन्हें और डेटा से समृद्ध करता है, दैनिक बनाता है, और एक तेज़, खोजने योग्य प्रस्तुत करता है

CVE Proof‑of‑Concepts

EPSS स्कोर
CISA KEV
स्नैपशॉट और डिफ्स
स्थिर वेबसाइट

📋 विषय-सूची

  • 👨‍💻 प्रोजेक्ट निर्माता
  • 🎯 यह क्या करता है
  • ✨ मुख्य विशेषताएँ
  • 🧱 आर्किटेक्चर
  • ⚙️ यह कैसे काम करता है
  • 🚀 त्वरित शुरुआत
  • 📦 इंस्टॉलेशन
  • 💻 उपयोग
    • सबकमांड्स
    • पूर्ण पाइपलाइन
  • 📊 आउटपुट और वेबसाइट
  • 🗂️ प्रोजेक्ट संरचना
  • 🔧 कॉन्फ़िगरेशन
  • 📡 डेटा स्रोत
  • 📅 ऑटोमेशन (CI/CD)
  • 📈 ट्रेंडिंग PoCs
  • ⚠️ अस्वीकरण
  • 📄 लाइसेंस

👨‍💻 प्रोजेक्ट निर्माता

Ch4120N – सुरक्षा उत्साही और ऑटोमेशन प्रेमी।
📧 [email protected]


🎯 यह क्या करता है

  1. प्राप्त करता है नवीनतम EPSS स्कोर और CISA Known Exploited Vulnerabilities (KEV) कैटलॉग।
  2. GitHub को स्कैन करता है उन रिपॉजिटरीज़ के लिए जिनमें CVEs के लिए exploit PoCs शामिल हैं (search + GraphQL मेटाडेटा का उपयोग करके)।
  3. स्कोर करता है प्रत्येक उम्मीदवार को एक विश्वास मॉडल के साथ (stars, recency, keyword matches, blacklist, आदि)।
  4. जोड़ता है PoC डेटा को EPSS और KEV के साथ, फिर बनाता है एक पूर्ण JSON API।
  5. उत्पन्न करता है एक शक्तिशाली क्लाइंट‑साइड सर्च इंजन के साथ एक स्थिर वेबसाइट।
  6. दैनिक स्नैपशॉट और डिफ्स बनाता है ताकि आप नए उच्च‑विश्वास PoCs को ट्रैक कर सकें।

✨ मुख्य विशेषताएँ

  • 🔍 स्वचालित PoC खोज – मल्टी‑विंडो GitHub कोड/रिपॉजिटरी सर्च
  • 🧠 स्मार्ट स्कोरिंग – कोड बनाम डॉक्यूमेंटेशन मैच, स्टार काउंट, रीसेंसी, ब्लैकलिस्ट, और ह्यूरिस्टिक्स
  • 📈 EPSS और KEV एकीकरण – CISA की KEV सूची और FIRST के EPSS स्कोर PoC डेटा के साथ मर्ज किए जाते हैं
  • 📊 दैनिक स्नैपशॉट और डिफ्स – देखें क्या नया है, क्या "उच्च विश्वास" में पदोन्नत किया गया, और क्या हटाया गया
  • 🌐 खोजने योग्य वेबसाइट – CVE ID, विक्रेता, उत्पाद, कीवर्ड द्वारा फ़ज़ी सर्च, नकारात्मक फ़िल्टर के साथ (-windows)
  • 🚀 पूर्णतः स्वचालित – GitHub Actions पाइपलाइनें निर्धारित समय पर सब कुछ अपडेट करती हैं
  • 💾 शून्य सर्वर लागत – सारा डेटा स्थिर JSON/HTML है, GitHub Pages पर होस्ट किया गया
  • 🛡️ ब्लैकलिस्ट समर्थन – शोरगुल वाली या अप्रासंगिक रिपॉजिटरीज़ को अनदेखा करें

🧱 आर्किटेक्चर

Project Architecture Sample

⚙️ यह कैसे काम करता है

  1. fetch-epss EPSS स्कोर द्वारा शीर्ष 2000 CVEs डाउनलोड करता है।
  2. fetch-kev CISA KEV कैटलॉग डाउनलोड करता है।
  3. sync-cves data/github.txt पढ़ता है और MITRE API से CVE मेटाडेटा प्राप्त करता है, फिर प्रत्येक CVE के लिए markdown फ़ाइलें बनाता/अपडेट करता है।
  4. pipeline (या व्यक्तिगत build-* कमांड):
    • स्कैन करने के लिए CVEs का एक स्कोप बनाता है (github.txt या पहले के निम्न‑विश्वास वाले से)।
    • CVE ID का उल्लेख करने वाली रिपॉजिटरीज़ खोजने के लिए GitHub search API का उपयोग करता है।
    • GraphQL के माध्यम से उम्मीदवारों को रिपॉजिटरी मेटाडेटा (stars, language, topics) से समृद्ध करता है।
    • प्रत्येक रिपॉजिटरी को स्कोर करता है और एक विश्वास स्तर (high, medium, low) निर्दिष्ट करता है।
    • प्रति‑CVE JSON फ़ाइलें, एक इंडेक्स, और एक टॉप‑100 सूची लिखता है।
    • वर्तमान स्थिति का एक स्नैपशॉट और पिछले दिन के विरुद्ध एक डिफ बनाता है।
  5. build-site CVE_list.json, trending_poc.json, और स्थिर HTML पृष्ठ उत्पन्न करता है।
  6. वेबसाइट (docs/) GitHub Pages पर तैनात की जाती है।

🚀 त्वरित शुरुआत```bash

Clone the repository

git clone https://github.com/Ch4120N/Ch4120N-CVE-Pulse.git cd Ch4120N-CVE-Pulse

Install dependencies

pip install -r requirements.txt

Download base data

python chCVEPulse.py fetch-epss python chCVEPulse.py fetch-kev

Sync your initial CVE list (from data/github.txt)

python chCVEPulse.py sync-cves

Run the full discovery pipeline (needs GITHUB_TOKEN for higher rate limits)

export GITHUB_TOKEN=your_token_here python chCVEPulse.py pipeline --days 7

Generate the static website

python chCVEPulse.py build-site

Open docs/index.html in your browser

root@kitploit:~
---

## 📦 इंस्टॉलेशन

**आवश्यकताएँ:**
- Python 3.9+
- `pip`

पैकेज इंस्टॉल करें:```bash
pip install -r requirements.txt

(requirements.txt में requests, jinja2, और अन्य निर्भरताएँ शामिल हैं।)


💻 उपयोग

सभी कार्य एक ही स्क्रिप्ट chCVEPulse.py के माध्यम से किए जाते हैं।

सबकमांड

कमांडविवरण
fetch-epssEPSS डेटा डाउनलोड करें
fetch-kevKEV कैटलॉग डाउनलोड करें
sync-cvesdata/github.txt से CVE मार्कडाउन अपडेट करें
build-siteस्टैटिक वेबसाइट जनरेट करें (CVE सूची + HTML)
build-diffsअंतिम दो स्नैपशॉट से दैनिक diff बनाएँ
build-joinedसंयुक्त KEV+EPSS+PoC JSON एंडपॉइंट बनाएँ
pipelineपूरी पाइपलाइन चलाएँ (discover → output → diff → site)

उदाहरण:```bash

Fetch new data

python chCVEPulse.py fetch-epss --limit 2000 python chCVEPulse.py fetch-kev

Update a specific CVE

python chCVEPulse.py sync-cves --cve CVE-2025-12345

Full pipeline (daily mode)

python chCVEPulse.py pipeline --days 7 --mode daily --limit 50

Regenerate website only

python chCVEPulse.py build-site --html-mode summary

root@kitploit:~
### पूर्ण पाइपलाइन

`pipeline` सबकमांड को फाइन-ट्यून किया जा सकता है:

- `--days` : GitHub पर कितने दिन पीछे तक खोजना है (डिफ़ॉल्ट: 7)
- `--mode` : `daily` (हाल के CVE, तेज़) या `weekly` (व्यापक स्कैन)
- `--limit` : स्कैन करने के लिए अधिकतम CVE (डिफ़ॉल्ट: 50)
- `--cve` : स्कैन करने के लिए एक या अधिक CVE ID निर्दिष्ट करें
- `--skip-discovery` : केवल मौजूदा डेटा से आउटपुट पुनः उत्पन्न करें
- `--check-links` : सत्यापित करें कि रिपॉज़िटरी URL अभी भी सक्रिय हैं

---

## 📊 आउटपुट और वेबसाइट

सफल पाइपलाइन रन के बाद, `docs/` में शामिल हैं:

- **`index.html`** – मुख्य खोज पृष्ठ (`logic.js` और `style.css` द्वारा संचालित)
- **`CVE_list.json`** – विवरण और PoC लिंक के साथ सभी CVE
- **`trending_poc.json`** – हाल ही में अपडेट किए गए PoC (स्वतः-अपडेटेड README से)
- **`api/v1/`** – पूर्ण REST-जैसे JSON एंडपॉइंट:
  - `joined_top.json` – PoC, EPSS, और KEV स्थिति के साथ उच्च-प्राथमिकता वाले CVE
  - `kev.json` – संवर्धित KEV सूची
  - `epss_top.json` – PoC के साथ शीर्ष EPSS CVE
  - `cve/{CVE-ID}.json` – प्रति CVE विस्तृत PoC जानकारी
  - `snapshots/` – दैनिक स्थिति स्नैपशॉट
  - `diffs/` – दिन-प्रतिदिन के परिवर्तन

खोज **फ़ज़ी मैचिंग**, विक्रेता/उत्पाद फ़िल्टर, और नकारात्मक शब्दों (जैसे, `-windows`) का समर्थन करती है।

---

## 🗂️ प्रोजेक्ट संरचना```
Ch4120N-CVE-Pulse/
├── chCVEPulse.py
├── scripts/
│   ├── config.py
│   ├── helpers.py
│   ├── github_api.py
│   ├── scoring.py
│   ├── discovery.py
│   ├── outputs.py
│   ├── diff.py
│   ├── joined.py
│   ├── site.py
│   ├── sync.py
│   ├── fetch_epss.py
│   ├── fetch_kev.py
│   └── pipeline.py
├── templates/
│   └── index.html# Jinja2 template for the website
├── data/
│   ├── github.txt# CVE -> PoC URL list (edit this)
│   ├── blacklist.txt
│   ├── cache/
│   └── evidence/
├── docs/
│   ├── api/v1/
│   └── index.html, style.css, logic.js
├── requirements.txt
└── README.md

🔧 कॉन्फ़िगरेशन

लगभग सभी सेटिंग्स scripts/config.py में रहती हैं:

  • GITHUB_SOURCES – आपकी data/github.txt का पथ
  • EPSS_API_URL, KEV_URL, CVE_API_TEMPLATE – बाहरी API एंडपॉइंट
  • HIGH_EPSS_THRESHOLD – "उच्च" अलर्ट के लिए न्यूनतम EPSS
  • TOP_KEV_COUNT – कितनी KEV प्रविष्टियाँ रखनी हैं
  • SNAPSHOT_RETENTION_DAYS – पुराने स्नैपशॉट कितने समय तक रखने हैं

📡 डेटा स्रोत

स्रोतविवरण
GitHub Search APICVE ID का उल्लेख करने वाले रिपॉज़िटरी खोजें
GitHub GraphQLस्टार काउंट, भाषा, विषय, फ़ोर्क/आर्काइव स्थिति प्राप्त करें
FIRST EPSSएक्सप्लॉइट प्रेडिक्शन स्कोरिंग सिस्टम
CISA KEVज्ञात शोषित भेद्यताओं की सूची
MITRE CVE APIआधिकारिक CVE विवरण, संदर्भ, उत्पाद

API दर सीमाएँ बढ़ाने के लिए GitHub टोकन की सिफारिश की जाती है (GITHUB_TOKEN पर्यावरण चर के रूप में सेट करें)।


📅 ऑटोमेशन (CI/CD)

तीन GitHub Actions वर्कफ़्लो सब कुछ अपडेट रखते हैं:

  • sync_cve_pocs.yml – प्रतिदिन चलता है, data/github.txt पढ़ता है, ताज़ा CVE मेटाडेटा प्राप्त करता है और markdown फ़ाइलें अपडेट करता है।
  • hot_cves.yml – हर 6 घंटे में चलता है, इस README में Trending PoCs अनुभाग को अपडेट करता है।
  • site.yml – स्टैटिक वेबसाइट को बनाता है और GitHub Pages पर तैनात करता है।

सभी वर्कफ़्लो .github/workflows/ में हैं।


📈 Trending PoCs

नीचे दी गई Trending PoCs तालिका CI पाइपलाइन द्वारा हर 6 घंटे में स्वचालित रूप से अपडेट की जाती है।

2026 (584 रिपॉज़िटरी में से नवीनतम 20)

StarsUpdatedRepositoryDescription
4070⭐4 hours agocopy-fail-CVE-2026-31431Copy Fail (CVE-2026-31431): 9-year-old Linux kernel LPE found by Theori's Xint Code
576⭐8 days agocve_2026_31431Exploit POC for CVE_2026_31431
329⭐20 hours agoCVE-2026-54121Certighost POC
245⭐8 hours agoCVE-2026-43499-popsicleCVE-2026-43499 Implementation for 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
231⭐4 days agoCVE-2026-41089Netlogon and CLDAP vulnerability research with a proof of concept.
304⭐1 day agoCVE-2026-21858n8n Ni8mare - Unauthenticated Arbitrary File Read to RCE Chain (CVSS 10.0)
208⭐14 days agoCVE-2026-24061Exploitation of CVE-2026-24061
159⭐6 days agoCVE-2026-43499CVE-2026-43499 PoC
177⭐2 days agoCVE-2026-62911POC pre-auth RCE on Exchange
825⭐2 days agoCVE-2026-24061CVE-2026-24061 exploit PoC
141⭐17 hours agoCVE-2026-42980-POCCVE-2026-42980 PUBLIC EXPLOIT + RESEARCH
101⭐17 hours agoCVE-2026-75604-poc

2025 (594 रिपॉज़िटरी में से नवीनतम 20)

StarsUpdatedRepositoryDescription
1430⭐1 day agoCVE-2025-55182Explanation and full RCE PoC for CVE-2025-55182
792⭐8 days agoCVE-2025-55182-researchCVE-2025-55182 POC
717⭐2 days agoCVE-2025-33073PoC Exploit for the NTLM reflection SMB flaw.
528⭐14 hours agoCVE-2025-32463_chwootEscalation of Privilege to the root through sudo binary with chroot option. CVE-2025-32463
477⭐8 days agoCVE-2025-32463Local Privilege Escalation to Root via Sudo chroot in Linux
313⭐19 hours agoCVE-2025-53770-ExploitSharePoint WebPart Injection Exploit Tool
314⭐17 days agoCVE-2025-55182RSC/Next.js RCE Vulnerability Detector & PoC Chrome Extension – CVE-2025-55182 & CVE-2025-66478
1062⭐7 days agoReact2Shell-CVE-2025-55182-original-pocOriginal Proof-of-Concepts for React2Shell CVE-2025-55182
406⭐2 days agoCVE-2025-24071_PoCCVE-2025-24071: NTLM Hash Leak via RAR/ZIP Extraction and .library-ms File
213⭐1 day agoCVE-2025-32023PoC & Exploit for CVE-2025-32023 / PlaidCTF 2025 "Zerodeo"
385⭐10 days agoColorOS-CVE-2025-10184ColorOS短信漏洞,以及用户自救方案
281⭐

2024 (636 रिपॉज़िटरी में से नवीनतम 20)

StarsUpdatedRepositoryDescription
2456⭐2 days agoCVE-2024-1086Universal local privilege escalation Proof-of-Concept exploit for CVE-2024-1086, working on most Linux kernels between v5.14 and v6.6, including Debian, Ubuntu, and KernelCTF. The success rate is 99.4% in KernelCTF images.
689⭐1 day agoCVE-2024-38063poc for CVE-2024-38063 (RCE in tcpip.sys)
497⭐20 days agocve-2024-6387-poca signal handler race condition in OpenSSH's server (sshd)
517⭐1 day agoCVE-2024-49113LdapNightmare is a PoC tool that tests a vulnerable Windows Server against CVE-2024-49113
526⭐2 days agoCVE-2024-6387_CheckCVE-2024-6387_Check is a lightweight, efficient tool designed to identify servers running vulnerable versions of OpenSSH
224⭐31 days agoCVE-2024-38077RDL的堆溢出导致的RCE
378⭐23 days agocve-2024-6387-poc32-bit PoC for CVE-2024-6387 — mirror of the original 7etsuo/cve-2024-6387-poc
333⭐8 days agoCVE-2024-21338Local Privilege Escalation from Admin to Kernel vulnerability on Windows 10 and Windows 11 operating systems with HVCI enabled.
331⭐5 days agoCVE-2024-0044CVE-2024-0044: a "run-as any app" high-severity vulnerability affecting Android versions 12 and 13
320⭐2 days agoCVE-2024-4577PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC
285⭐2 days ago

2023 (531 रिपॉज़िटरी में से नवीनतम 20)

StarsUpdatedRepositoryDescription
784⭐14 days agoCVE-2023-38831-winrar-exploitCVE-2023-38831 winrar exploit generator
504⭐2 days agoWindows_LPE_AFD_CVE-2023-21768LPE exploit for CVE-2023-21768
381⭐3 days agoCVE-2023-32233CVE-2023-32233: Linux内核中的安全漏洞
418⭐10 days agoCVE-2023-0386CVE-2023-0386在ubuntu22.04上的提权
116⭐8 days agoCVE-2023-21839Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)
394⭐19 days agoCVE-2023-4911PoC for CVE-2023-4911
284⭐13 days agoCVE-2023-21608Adobe Acrobat Reader - CVE-2023-21608 - Remote Code Execution Exploit
317⭐35 days agoCVE-2023-4863
246⭐2 days agoCVE-2023-44487Basic vulnerability scanning to see if web servers may be vulnerable to CVE-2023-44487
245⭐45 days agoCVE-2023-7028This repository presents a proof-of-concept of CVE-2023-7028
228⭐57 days agoCVE-2023-3519RCE exploit for CVE-2023-3519
168⭐2 days agoCVE-2023-36745
226⭐10 days ago

2022 (560 रिपॉज़िटरी में से नवीनतम 20)

StarsUpdatedRepositoryDescription
1132⭐1 day agoCVE-2022-0847-DirtyPipe-ExploitA root exploit for CVE-2022-0847 (Dirty Pipe)
570⭐8 days agoCVE-2022-23222CVE-2022-23222: Linux Kernel eBPF Local Privilege Escalation
360⭐37 days agoCVE-2022-21907HTTP Protocol Stack Remote Code Execution Vulnerability CVE-2022-21907
357⭐15 hours agoCVE-2022-40684A proof of concept exploit for CVE-2022-40684 affecting Fortinet FortiOS, FortiProxy, and FortiSwitchManager
377⭐35 days agoCVE-2022-29464WSO2 RCE (CVE-2022-29464) exploit and writeup.
735⭐2 hours agoCVE-2022-0847-DirtyPipe-ExploitsA collection of exploits and documentation that can be used to exploit the Linux Dirty Pipe vulnerability.
437⭐3 days agoCVE-2022-25636CVE-2022-25636
487⭐6 days agoCVE-2022-2588exploit for CVE-2022-2588
497⭐24 days agoCVE-2022-0995CVE-2022-0995 exploit
385⭐2 days agoCVE-2022-39197CobaltStrike <= 4.7.1 RCE
414⭐2 days agoCVE-2022-33679One day based on https://googleprojectzero.blogspot.com/2022/10/rc4-is-still-considered-harmful.html

⚠️ अस्वीकरण

यह प्रोजेक्ट खतरे की खुफिया जानकारी, भेद्यता प्रबंधन, और रक्षात्मक सुरक्षा अनुसंधान के लिए है।
लिंक किए गए रिपॉज़िटरी का उपयोग किसी भी अवैध या अनधिकृत गतिविधि के लिए न करें।
लेखक PoC कोड को होस्ट या समर्थन नहीं करते – वे केवल सार्वजनिक रूप से उपलब्ध जानकारी को अनुक्रमित करते हैं।


📄 लाइसेंस

GPLv3 लाइसेंस – पूर्ण पाठ के लिए LICENSE फ़ाइल देखें।


"खतरों से आगे रहें – हर CVE PoC को वास्तविक समय में ट्रैक करें।"

⭐ यदि यह प्रोजेक्ट आपकी सहायता करता है, तो कृपया इसे एक स्टार देने पर विचार करें!

GitHub stars

Made with ❤️ by Ch4120N

टूल डाउनलोड करें
CVE-2026-75604 Next.js Windows RCE poc
124⭐7 days agoCVE-2026-41651
102⭐23 hours agoCVE-2026-43499-Poc-AnalysisVulnerability analysis and Proof of Concept (PoC) for CVE-2026-43499 affecting Xiaomi devices. For educational and research purposes only.
111⭐25 days agoCVE-2026-31431-Advanced-ExploitCVE-2026-31431 纯文件利用
18⭐6 days agoCVE-2026-43499-Poc-AnalysisVulnerability analysis and Proof of Concept (PoC) for CVE-2026-43499 affecting Xiaomi devices. For educational and research purposes only.
63⭐29 days agoCVE-2026-45504CVE-2026-45504 Microsoft Exchange File Read
41⭐8 days agoCVE-2026-31431
109⭐6 days agoCopy-Fail-Exploit-CVE-2026-31431Most Linux LPEs need a race window or a kernel-specific offset. Copy Fail is a straight-line logic flaw, it needs neither. The same 732-byte Python script (or .c elf) roots every Linux distribution shipped since 2017.
83⭐7 days agoCVE-2026-0073-Android-adbd-authentication-bypass-POC
17 hours ago
CVE-2025-55182-advanced-scanner-
432⭐2 days agoNext.js-RSC-RCE-Scanner-CVE-2025-66478A command-line scanner for batch detection of Next.js application versions and determining if they are affected by CVE-2025-66478 vulnerability.
197⭐1 day agoPOC-CVE-2025-24813his repository contains an automated Proof of Concept (PoC) script for exploiting CVE-2025-24813, a Remote Code Execution (RCE) vulnerability in Apache Tomcat. The vulnerability allows an attacker to upload a malicious serialized payload to the server, leading to arbitrary code execution via deserialization when specific conditions are met.
190⭐183 days agoRSC-Detect-CVE-2025-55182RSC Detect CVE 2025 55182
194⭐8 days agoCVE-2025-30208-EXPCVE-2025-30208-EXP
142⭐10 days agoCVE-2025-32433CVE-2025-32433 https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2
119⭐2 days agoCVE-2025-43300This is POC for IOS 0click CVE-2025-43300
160⭐8 days agoCVE-2025-21756Exploit for CVE-2025-21756 for Linux kernel 6.6.75. My first linux kernel exploit!
195⭐27 days agoCVE-2025-32756-POCProof of Concept for CVE-2025-32756 - A critical stack-based buffer overflow vulnerability affecting multiple Fortinet products.
CVE-2024-21413
CVE-2024-21413 PoC for THM Lab
775⭐1 day agoCVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-VulnerabilityMicrosoft-Outlook-Remote-Code-Execution-Vulnerability
195⭐2 days agoCVE-2024-6387Remote Unauthenticated Code Execution Vulnerability in OpenSSH server (CVE-2024-6387)
9⭐40 days agoCVE-2024-38077-POC
235⭐59 days agoCVE_2024_30078_POC_WIFIbasic concept for the latest windows wifi driver CVE
181⭐6 days agoCVE-2024-25600Unauthenticated Remote Code Execution – Bricks <= 1.9.6
208⭐2 days agoCVE-2024-23897CVE-2024-23897
87⭐40 days agoCVE-2024-40725-CVE-2024-40898CVE-2024-40725 and CVE-2024-40898, affecting Apache HTTP Server versions 2.4.0 through 2.4.61. These flaws pose significant risks to web servers worldwide, potentially leading to source code disclosure and server-side request forgery (SSRF) attacks.
113⭐14 days agoCVE-2024-6387PoC - Remote Unauthenticated Code Execution Vulnerability in OpenSSH server (Scanner and Exploit)
156⭐16 days agoCVE-2024-21413Microsoft Outlook Information Disclosure Vulnerability (leak password hash) - Expect Script POC
CVE-2023-20887
VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)
345⭐2 days agoCVE-2023-23397-POC-Powershell
183⭐2 days agoCVE-2023-28252
136⭐40 days agoCVE-2023-2640-CVE-2023-32629GameOver(lay) Ubuntu Privilege Escalation
240⭐8 days agoWeblogic-CVE-2023-21839
205⭐2 days agoCVE-2023-46747-RCEexploit for f5-big-ip RCE cve-2023-46747
236⭐2 days agoCVE-2023-29357Microsoft SharePoint Server Elevation of Privilege Vulnerability
166⭐8 days agoCVE-2023-25157CVE-2023-25157 - GeoServer SQL Injection - PoC
281⭐10 days agoCVE-2022-0847CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
354⭐18 hours agoCVE-2022-21894baton drop (CVE-2022-21894): Secure Boot Security Feature Bypass Vulnerability
609⭐2 days agoCVE-2022-38694_unlock_bootloaderThis is a one-time signature verification bypass. For persistent signature verification bypass, check https://github.com/TomKing062/CVE-2022-38691_38692
377⭐2 days agoCVE-2022-0185CVE-2022-0185
284⭐31 days agocve-2022-27255
265⭐172 days agoCVE-2022-39952POC for CVE-2022-39952
238⭐31 days agoCVE-2022-20699Cisco Anyconnect VPN unauth RCE (rwx stack)
236⭐9 days agoCVE-2022-30075Tp-Link Archer AX50 Authenticated RCE (CVE-2022-30075)
218⭐10 days agoCVE-2022-34918CVE-2022-34918 netfilter nf_tables 本地提权 POC