Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pocindex — Cerca oltre 82.000 proof-of-concept di exploit per CVE pubbliche da GitHub, Nuclei, ExploitDB, Metasploit e Vulhub. | Kitploit
Strumenti/GitHubGitHub/0xmarcio/pocindex
OSINT (Open Source Intelligence)Scanner di VulnerabilitàFramework di ExploitAnalisi delle VulnerabilitàExploitRaccolta InformazioniThreat IntelligenceRisorse Curate
GitHub0xmarcio/pocindex

pocindex

Cerca oltre 82.000 proof-of-concept di exploit per CVE pubbliche da GitHub, Nuclei, ExploitDB, Metasploit e Vulhub.

Vedi Repository
1.4k168121 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

Appena pubblicati

In tendenza nel 2026

In tendenza nel 2025

2024, 2023, 2022

In tendenza nel 2024

Dati

Ogni file è semplice JSON sulla CDN. Nessuna chiave, nessun limite di richieste.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
Ecco cosa CISA afferma essere sfruttato, che ha anche un PoC qui, classificato in base alla probabilità che ciascuno venga utilizzato successivamente:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

Le righe CVSS sono [versione, punteggio, gravità, vettore, fonte, tipo di valutazione]. Le righe di advisory sono [URL, tag di riferimento NVD].

Fonti

Build

Contribuire

PoC mancante, link errato, repository non più attivo: apri un issue con l'ID CVE e l'URL del repository.

Scarica lo strumento
StelleAggiornatoRepositoryDescrizione
0⭐14h faCVE-2025-39401Vulnerabilità di caricamento illimitato di file con tipo pericoloso nel plugin WPAMS apartment-management di mojoomla che consente…
0⭐1g faCVE-2025-69080Controllo improprio del nome file per l'istruzione Include/Require in programmi PHP ('PHP Remote File Inclusion')…
0⭐1g faKEV cve-2025-20333Una vulnerabilità nel server web VPN del software Cisco Secure Firewall Adaptive Security Appliance (ASA) e…
10⭐2g faKEV cve-2025-21479-iqoo11proCorruzione della memoria dovuta all'esecuzione non autorizzata di comandi nel micronodo GPU durante l'esecuzione di una sequenza specifica di…
2⭐2g faCVE-2026-78904-Digital-Dinar-DrainRicerca sulle vulnerabilità dell'infrastruttura CBDC. CVE-2026-78904: bypass di coniazione e riscatto infiniti nella banca centrale…
0⭐2g faCVE-2025-6440Il plugin WooCommerce Designer Pro per WordPress, utilizzato da Pricom - Printing Company & Design Services…
2⭐3g faCVE-2026-19745Scopri come ho trovato le mie prime due CVE per puro caso.
2⭐3g faKEV PaperCut-CVE-2026-81578-82078Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078
0⭐3g facve-2025-29927Next.js è un framework React per la creazione di applicazioni web full-stack. A partire dalla versione 1.11.4 e precedenti…
2⭐5g faKEV CVE-2025-3248-Langflow-RCELe versioni di Langflow precedenti alla 1.3.0 sono suscettibili a iniezione di codice nell'endpoint /api/v1/validate/code. Un…
StelleAggiornatoRepositoryDescrizione
10⭐2g fagivewp-cve-2026-82222-rce-labLaboratorio Docker autorizzato e PoC pulito per la validazione della RCE CVE-2026-82222 in GiveWP 4.16.5.1 e della correzione 4.16.7.2.
18⭐5g faKEV CVE-2026-72898Metabase SQLi
4⭐5g faCVE-2026-19478GitLab Code injection
3⭐5g faKEV CVE-2026-21962Vulnerabilità nel prodotto Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in di Oracle Fusion…
4⭐6g faKEV CVE-2026-73570Iniezione di comandi del sistema operativo nelle notifiche SNMP di Zimbra - RCE non autenticata tramite exploit SMTP (Poc)
81⭐6g faCVE-2026-75604-pocPoC della RCE su Windows di CVE-2026-75604 Next.js
5⭐7g faKEV CVE-2026-73570Esiste una vulnerabilità di esecuzione remota di codice in Zimbra Collaboration (ZCS) prima della 10.1.20 quando l'opzionale…
3⭐7g faCVE-2026-32475-PoCPoC per CVE-2026-32475: Elementor Pro <=4.2.1 caricamento file non autenticato fino a RCE. Solo Python stdlib.
13⭐7g faKeycloak_CVE-2026-18963_PoCQuesta repo è il PoC di cve-2026-18963. Utilizzalo solo su prodotti legali (lab, locale,...).
19⭐8g faCVE-2026-18963-keycloakÈ stato trovato un difetto nel flusso reset-credentials del componente keycloak-services, che è il motore principale…
4⭐8g faCVE-2026-20079Proof of concept in Python per CVE-2026-20079 che interessa Cisco Secure Firewall Management Center.
4⭐10g faKEV CVE-2026-65400Apple MacOS Screen Sharing lettura/scrittura arbitraria di file -> RCE
160⭐10g faCVE-2026-62911POC RCE pre-autenticazione su Exchange
4⭐11g faKEV CVE-2026-65400-pocPoC di sola lettura per CVE-2026-65400 - bypass SRP pre-autenticazione di macOS Screen Sharing (screensharingd) che concede file di root…
6⭐11g faKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - RCE non autenticata su UniFi OS + lettura file tramite bypass di autenticazione ..%2f (CVSS 10.0, KEV, Mirai ITW)
53⭐11g faCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) catena da XSS pre-autenticazione a RCE su WordPress - exploit PoC + strumento di audit difensivo + nuclei…
37⭐12g faCVE-2026-18963-ExploitExploit per KeyCloak CVE-2026-18963
432⭐12g faCVE-2026-9830Proof of Concept di CVE-2026-9830
531⭐12g faKEV cve-2026-41940-PoCUno strumento di bypass dell'autenticazione per cPanel e WHM
824⭐12g faKEV CVE-2026-24061Exploit PoC di CVE-2026-24061
StelleAggiornatoRepositoryDescrizione
6⭐5g faKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479Corruzione della memoria dovuta all'esecuzione non autorizzata di comandi nel micronodo GPU durante l'esecuzione di una sequenza specifica di…
4⭐13g faKEV cve-2025-21479_iqooneo8Exploit root locale per CVE-2025-21479 (Adreno KGSL) su iQOO Neo8 (SM8475) - lettura/scrittura della memoria fisica, disabilita…
20⭐22g faCVE-2025-7771ThrottleStop.sys lettura/scrittura arbitraria della memoria fisica
6⭐26g faCVE-2025-8045Exploit Dirty Pagetable per CVE-2025-8045
6⭐30g faKEV SELinux-Permissive-Only-CVE-2025-21479Questa è una versione SELinux permissive dell'exploit Cheese, noto anche come CVE-2025-21479, che ha interessato il…
4⭐42g faKEV CVE-2025-32432Exploit, POC per CVE-2025-32432, CraftCMS2Shell
4⭐44g faCVE-2025-64512CVE-2025-64512: deserializzazione pickle di pdfminer.six rce; .pickle.gz + generatore pdf con payload personalizzati
5⭐46g faKEV CVE-2025-8110-gogs-pocPoC per CVE-2025-8110 - Gogs scrittura arbitraria di file tramite symlink
7⭐55g faCVE-2025-30065Questo PoC ha come bersaglio CVE-2025-30065, una vulnerabilità RCE in Apache Parquet tramite deserializzazione dello schema Avro. Esso…
4⭐61g faCVE-2025-69212-PoCOpenSTAManager v2.9.8 e versioni precedenti contengono una vulnerabilità critica di iniezione di comandi del sistema operativo nel P7M…
3⭐61g faKEV CVE-2025-57819CVE-2025-57819 - FreePBX esecuzione remota di codice (RCE) non autenticata
4⭐66g faCVE-2025-69212-PoCOpenSTAManager è un software di gestione open source per assistenza tecnica e fatturazione. Nelle versioni 2.9.8 e…
5⭐68g faKEV CVE-2025-8110Exploit PoC per CVE-2025-8110
14⭐81g favulnerable-nextjs-14-CVE-2025-29927Next.js è un framework React per la creazione di applicazioni web full-stack. A partire dalla versione 1.11.4 e precedenti…
14⭐87g faKEV FreePBX-CVE-2025-57819-RCEFreePBX è un'interfaccia utente grafica web open source. Gli endpoint di FreePBX 15, 16 e 17 sono vulnerabili…
7⭐87g faKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
StelleAggiornatoRepositoryDescrizione
16⭐16g faCVE-2024-56426Un PoC della vulnerabilità CVE-2024-56426.
3⭐17g faCVE-2024-56426CVE-2024-56426 Exploit Bootrom Exynos9830 - SM-G985F
3⭐34g faCVE-2024-36104-PoCPoC per CVE-2024-36104 - RCE Groovy non autenticata in Apache OFBiz (<18.12.14) tramite percorso di vista /%2e/%2e/…
3⭐72g faCVE-2024-36991Exploit per CVE-2024-36991, scritto da me, enumera un certo numero di elementi, non tutti, perché non necessario.
7⭐81g faCVE-2024-27983-nodejs-http2CVE-2024-27983 questa repository costruisce un server HTTP2 Node.js vulnerabile (server-nossl.js) basato su…
4⭐87g faCVE-2024-1065Exploit Page Cache per CVE-2024-1065

In tendenza nel 2023

StelleAggiornatoRepositoryDescrizione
3⭐36g faCVE-2023-52076-PoCExploit PoC per CVE-2023-52076 - path traversal zip-slip in Atril/Xreader (MATE/Cinnamon) che consente arbitrario…
5⭐41g faCVE-2023-36003PoC per CVE-2023-36003: vulnerabilità di bypass delle funzionalità di sicurezza di Windows Exploit in Windows Defender.
3⭐56g faKEV cve-2023-4911-exploit-optimizedExploit in C puro per CVE-2023-4911 (Looney Tunables) - implementazioni x86_64 e aarch64. Multi-processo…
15⭐58g faKEV CVE-2023-32315-EXPLOITUn exploit PoC per CVE-2023-32315 - Bypass dell'autenticazione Openfire
6⭐74g faCVE-2023-6019Exploit PoC per CVE-2023-6019 - Esecuzione remota di codice tramite API Jobs di Ray Dashboard non autenticata.

In tendenza nel 2022

StelleAggiornatoRepositoryDescrizione
6⭐76g faNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) PoC di escalation dei privilegi locale in C.
EndpointContiene
CVE_list.jsonOgni CVE con un PoC collegato, la sua descrizione e i suoi link poc, nuclei, msf, edb, vulhub e collections
cve_metadata.jsonValutazioni CVSS NVD v2.0, v3.0, v3.1 e v4.0 con vettori e link di advisory verificati
epss.jsonProbabilità e percentile di sfruttamento, per quasi ogni CVE indicizzato
nuclei.jsonMetadati dei template per i CVE coperti da un controllo Nuclei eseguibile
kev.jsonCISA known exploited, indicizzati per ID CVE
repo_meta.jsonStelle e data dell'ultimo push per ogni repository PoC, chiavi in minuscolo
trending_poc.jsonRepository di tendenza più totali dell'indice
cves/2026/CVE-2026-68138.mdCopia Markdown di un singolo CVE, una directory per anno
FonteCosa contribuisce
GitHubRepository che nominano un CVE, verificati per codice prima di essere collegati
PoC-in-GitHubCandidati storici di repository, sottoposti agli stessi controlli di codice e intento
NucleiTemplate eseguibili che esercitano la vulnerabilità
ExploitDBExploit archiviati, mappati tramite la propria colonna CVE
MetasploitModuli, i migliori classificati per primi
VulhubAmbienti vulnerabili eseguibili e passaggi di riproduzione
afrog, Vulnerability, 0day, xrayTemplate specifici per CVE, codice e guide di riproduzione all'interno di repository multi-CVE
EPSSProbabilità di sfruttamento giornaliera da FIRST
CISA KEVCosa viene sfruttato attivamente in natura
NVDValutazioni CVSS e riferimenti taggati di vendor, terze parti, patch e mitigazioni
CVE ProgramIl record CVE, lo stato di pubblicazione e i riferimenti CNA
JobCadenzaRaccoglie
Trending sweepogni oraRepository in prima pagina e candidati dell'ora precedente aggiunti all'indice ricercabile
CVE syncgiornalieroNuovi CVE, riferimenti CNA e repository GitHub pushati di recente per ogni anno di CVE
Metadata syncgiornaliero più passaggio completo settimanaleCVSS, advisory, record rifiutati e stato attuale CISA KEV
Nuclei syncgiornalieroNuovi template e modifiche alle valutazioni
Exploit archivesgiornalieroMappature ExploitDB, Metasploit e Vulhub
Historical GitHub syncsettimanaleRepository PoC più vecchi non rilevati dalla finestra dei push recenti
Path collection syncsettimanaleArtefatti specifici per CVE all'interno di repository multi-CVE curati
Link auditsettimanaleRepository non più attivi, rimossi dall'indice