
Cerca oltre 82.000 proof-of-concept di exploit per CVE pubbliche da GitHub, Nuclei, ExploitDB, Metasploit e Vulhub.
Ogni file è semplice JSON sulla CDN. Nessuna chiave, nessun limite di richieste.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
Ecco cosa CISA afferma essere sfruttato, che ha anche un PoC qui, classificato in base alla probabilità che ciascuno venga utilizzato successivamente:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
Le righe CVSS sono [versione, punteggio, gravità, vettore, fonte, tipo di valutazione].
Le righe di advisory sono [URL, tag di riferimento NVD].
PoC mancante, link errato, repository non più attivo: apri un issue con l'ID CVE e l'URL del repository.
| Stelle | Aggiornato | Repository | Descrizione |
|---|
| 0⭐ | 14h fa | CVE-2025-39401 | Vulnerabilità di caricamento illimitato di file con tipo pericoloso nel plugin WPAMS apartment-management di mojoomla che consente… |
| 0⭐ | 1g fa | CVE-2025-69080 | Controllo improprio del nome file per l'istruzione Include/Require in programmi PHP ('PHP Remote File Inclusion')… |
| 0⭐ | 1g fa | Una vulnerabilità nel server web VPN del software Cisco Secure Firewall Adaptive Security Appliance (ASA) e… | |
| 10⭐ | 2g fa | Corruzione della memoria dovuta all'esecuzione non autorizzata di comandi nel micronodo GPU durante l'esecuzione di una sequenza specifica di… | |
| 2⭐ | 2g fa | CVE-2026-78904-Digital-Dinar-Drain | Ricerca sulle vulnerabilità dell'infrastruttura CBDC. CVE-2026-78904: bypass di coniazione e riscatto infiniti nella banca centrale… |
| 0⭐ | 2g fa | CVE-2025-6440 | Il plugin WooCommerce Designer Pro per WordPress, utilizzato da Pricom - Printing Company & Design Services… |
| 2⭐ | 3g fa | CVE-2026-19745 | Scopri come ho trovato le mie prime due CVE per puro caso. |
| 2⭐ | 3g fa | Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078 | |
| 0⭐ | 3g fa | cve-2025-29927 | Next.js è un framework React per la creazione di applicazioni web full-stack. A partire dalla versione 1.11.4 e precedenti… |
| 2⭐ | 5g fa | Le versioni di Langflow precedenti alla 1.3.0 sono suscettibili a iniezione di codice nell'endpoint /api/v1/validate/code. Un… |
| Stelle | Aggiornato | Repository | Descrizione |
|---|
| 10⭐ | 2g fa | givewp-cve-2026-82222-rce-lab | Laboratorio Docker autorizzato e PoC pulito per la validazione della RCE CVE-2026-82222 in GiveWP 4.16.5.1 e della correzione 4.16.7.2. |
| 18⭐ | 5g fa | Metabase SQLi | |
| 4⭐ | 5g fa | CVE-2026-19478 | GitLab Code injection |
| 3⭐ | 5g fa | Vulnerabilità nel prodotto Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in di Oracle Fusion… | |
| 4⭐ | 6g fa | Iniezione di comandi del sistema operativo nelle notifiche SNMP di Zimbra - RCE non autenticata tramite exploit SMTP (Poc) | |
| 81⭐ | 6g fa | CVE-2026-75604-poc | PoC della RCE su Windows di CVE-2026-75604 Next.js |
| 5⭐ | 7g fa | Esiste una vulnerabilità di esecuzione remota di codice in Zimbra Collaboration (ZCS) prima della 10.1.20 quando l'opzionale… | |
| 3⭐ | 7g fa | CVE-2026-32475-PoC | PoC per CVE-2026-32475: Elementor Pro <=4.2.1 caricamento file non autenticato fino a RCE. Solo Python stdlib. |
| 13⭐ | 7g fa | Keycloak_CVE-2026-18963_PoC | Questa repo è il PoC di cve-2026-18963. Utilizzalo solo su prodotti legali (lab, locale,...). |
| 19⭐ | 8g fa | CVE-2026-18963-keycloak | È stato trovato un difetto nel flusso reset-credentials del componente keycloak-services, che è il motore principale… |
| 4⭐ | 8g fa | CVE-2026-20079 | Proof of concept in Python per CVE-2026-20079 che interessa Cisco Secure Firewall Management Center. |
| 4⭐ | 10g fa | Apple MacOS Screen Sharing lettura/scrittura arbitraria di file -> RCE | |
| 160⭐ | 10g fa | CVE-2026-62911 | POC RCE pre-autenticazione su Exchange |
| 4⭐ | 11g fa | PoC di sola lettura per CVE-2026-65400 - bypass SRP pre-autenticazione di macOS Screen Sharing (screensharingd) che concede file di root… | |
| 6⭐ | 11g fa | CVE-2026-34910/34909 - RCE non autenticata su UniFi OS + lettura file tramite bypass di autenticazione ..%2f (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | 11g fa | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) catena da XSS pre-autenticazione a RCE su WordPress - exploit PoC + strumento di audit difensivo + nuclei… |
| 37⭐ | 12g fa | CVE-2026-18963-Exploit | Exploit per KeyCloak CVE-2026-18963 |
| 432⭐ | 12g fa | CVE-2026-9830 | Proof of Concept di CVE-2026-9830 |
| 531⭐ | 12g fa | Uno strumento di bypass dell'autenticazione per cPanel e WHM | |
| 824⭐ | 12g fa | Exploit PoC di CVE-2026-24061 |
| Stelle | Aggiornato | Repository | Descrizione |
|---|
| 6⭐ | 5g fa | Corruzione della memoria dovuta all'esecuzione non autorizzata di comandi nel micronodo GPU durante l'esecuzione di una sequenza specifica di… | |
| 4⭐ | 13g fa | Exploit root locale per CVE-2025-21479 (Adreno KGSL) su iQOO Neo8 (SM8475) - lettura/scrittura della memoria fisica, disabilita… | |
| 20⭐ | 22g fa | CVE-2025-7771 | ThrottleStop.sys lettura/scrittura arbitraria della memoria fisica |
| 6⭐ | 26g fa | CVE-2025-8045 | Exploit Dirty Pagetable per CVE-2025-8045 |
| 6⭐ | 30g fa | Questa è una versione SELinux permissive dell'exploit Cheese, noto anche come CVE-2025-21479, che ha interessato il… | |
| 4⭐ | 42g fa | Exploit, POC per CVE-2025-32432, CraftCMS2Shell | |
| 4⭐ | 44g fa | CVE-2025-64512 | CVE-2025-64512: deserializzazione pickle di pdfminer.six rce; .pickle.gz + generatore pdf con payload personalizzati |
| 5⭐ | 46g fa | PoC per CVE-2025-8110 - Gogs scrittura arbitraria di file tramite symlink | |
| 7⭐ | 55g fa | CVE-2025-30065 | Questo PoC ha come bersaglio CVE-2025-30065, una vulnerabilità RCE in Apache Parquet tramite deserializzazione dello schema Avro. Esso… |
| 4⭐ | 61g fa | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 e versioni precedenti contengono una vulnerabilità critica di iniezione di comandi del sistema operativo nel P7M… |
| 3⭐ | 61g fa | CVE-2025-57819 - FreePBX esecuzione remota di codice (RCE) non autenticata | |
| 4⭐ | 66g fa | CVE-2025-69212-PoC | OpenSTAManager è un software di gestione open source per assistenza tecnica e fatturazione. Nelle versioni 2.9.8 e… |
| 5⭐ | 68g fa | Exploit PoC per CVE-2025-8110 | |
| 14⭐ | 81g fa | vulnerable-nextjs-14-CVE-2025-29927 | Next.js è un framework React per la creazione di applicazioni web full-stack. A partire dalla versione 1.11.4 e precedenti… |
| 14⭐ | 87g fa | FreePBX è un'interfaccia utente grafica web open source. Gli endpoint di FreePBX 15, 16 e 17 sono vulnerabili… | |
| 7⭐ | 87g fa | CVE-2025-57819 -> rce |
| Stelle | Aggiornato | Repository | Descrizione |
|---|
| 16⭐ | 16g fa | CVE-2024-56426 | Un PoC della vulnerabilità CVE-2024-56426. |
| 3⭐ | 17g fa | CVE-2024-56426 | CVE-2024-56426 Exploit Bootrom Exynos9830 - SM-G985F |
| 3⭐ | 34g fa | CVE-2024-36104-PoC | PoC per CVE-2024-36104 - RCE Groovy non autenticata in Apache OFBiz (<18.12.14) tramite percorso di vista /%2e/%2e/… |
| 3⭐ | 72g fa | CVE-2024-36991 | Exploit per CVE-2024-36991, scritto da me, enumera un certo numero di elementi, non tutti, perché non necessario. |
| 7⭐ | 81g fa | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 questa repository costruisce un server HTTP2 Node.js vulnerabile (server-nossl.js) basato su… |
| 4⭐ | 87g fa | CVE-2024-1065 | Exploit Page Cache per CVE-2024-1065 |
| Stelle | Aggiornato | Repository | Descrizione |
|---|---|---|---|
| 3⭐ | 36g fa | CVE-2023-52076-PoC | Exploit PoC per CVE-2023-52076 - path traversal zip-slip in Atril/Xreader (MATE/Cinnamon) che consente arbitrario… |
| 5⭐ | 41g fa | CVE-2023-36003 | PoC per CVE-2023-36003: vulnerabilità di bypass delle funzionalità di sicurezza di Windows Exploit in Windows Defender. |
| 3⭐ | 56g fa | Exploit in C puro per CVE-2023-4911 (Looney Tunables) - implementazioni x86_64 e aarch64. Multi-processo… | |
| 15⭐ | 58g fa | Un exploit PoC per CVE-2023-32315 - Bypass dell'autenticazione Openfire | |
| 6⭐ | 74g fa | CVE-2023-6019 | Exploit PoC per CVE-2023-6019 - Esecuzione remota di codice tramite API Jobs di Ray Dashboard non autenticata. |
| Stelle | Aggiornato | Repository | Descrizione |
|---|---|---|---|
| 6⭐ | 76g fa | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) PoC di escalation dei privilegi locale in C. |
| Endpoint | Contiene |
|---|
CVE_list.json | Ogni CVE con un PoC collegato, la sua descrizione e i suoi link poc, nuclei, msf, edb, vulhub e collections |
cve_metadata.json | Valutazioni CVSS NVD v2.0, v3.0, v3.1 e v4.0 con vettori e link di advisory verificati |
epss.json | Probabilità e percentile di sfruttamento, per quasi ogni CVE indicizzato |
nuclei.json | Metadati dei template per i CVE coperti da un controllo Nuclei eseguibile |
kev.json | CISA known exploited, indicizzati per ID CVE |
repo_meta.json | Stelle e data dell'ultimo push per ogni repository PoC, chiavi in minuscolo |
trending_poc.json | Repository di tendenza più totali dell'indice |
cves/2026/CVE-2026-68138.md | Copia Markdown di un singolo CVE, una directory per anno |
| Fonte | Cosa contribuisce |
|---|
| GitHub | Repository che nominano un CVE, verificati per codice prima di essere collegati |
| PoC-in-GitHub | Candidati storici di repository, sottoposti agli stessi controlli di codice e intento |
| Nuclei | Template eseguibili che esercitano la vulnerabilità |
| ExploitDB | Exploit archiviati, mappati tramite la propria colonna CVE |
| Metasploit | Moduli, i migliori classificati per primi |
| Vulhub | Ambienti vulnerabili eseguibili e passaggi di riproduzione |
| afrog, Vulnerability, 0day, xray | Template specifici per CVE, codice e guide di riproduzione all'interno di repository multi-CVE |
| EPSS | Probabilità di sfruttamento giornaliera da FIRST |
| CISA KEV | Cosa viene sfruttato attivamente in natura |
| NVD | Valutazioni CVSS e riferimenti taggati di vendor, terze parti, patch e mitigazioni |
| CVE Program | Il record CVE, lo stato di pubblicazione e i riferimenti CNA |
| Job | Cadenza | Raccoglie |
|---|
| Trending sweep | ogni ora | Repository in prima pagina e candidati dell'ora precedente aggiunti all'indice ricercabile |
| CVE sync | giornaliero | Nuovi CVE, riferimenti CNA e repository GitHub pushati di recente per ogni anno di CVE |
| Metadata sync | giornaliero più passaggio completo settimanale | CVSS, advisory, record rifiutati e stato attuale CISA KEV |
| Nuclei sync | giornaliero | Nuovi template e modifiche alle valutazioni |
| Exploit archives | giornaliero | Mappature ExploitDB, Metasploit e Vulhub |
| Historical GitHub sync | settimanale | Repository PoC più vecchi non rilevati dalla finestra dei push recenti |
| Path collection sync | settimanale | Artefatti specifici per CVE all'interno di repository multi-CVE curati |
| Link audit | settimanale | Repository non più attivi, rimossi dall'indice |