Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xmarcio/pocindex
OSINT (オープンソースインテリジェンス)脆弱性スキャナーエクスプロイトフレームワーク脆弱性分析エクスプロイト情報収集脅威インテリジェンス厳選リソース
GitHub0xmarcio/pocindex

pocindex

82,000件以上の公開CVE概念実証エクスプロイトをGitHub、Nuclei、ExploitDB、Metasploit、Vulhubから検索できます。

リポジトリを見る
1.4k168121日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

最近追加

2026年のトレンド

2025年のトレンド

2024、2023、2022

2024年のトレンド

データ

すべてのファイルは CDN 上のプレーンな JSON です。キーなし、レート制限なし。```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
CISAが悪用されていると述べているもので、ここにPoCもあるものについて、それぞれが次に使用される可能性が高い順にランク付けしたものです:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

CVSS行は[バージョン, スコア, 深刻度, ベクター, ソース, 評価タイプ]です。 アドバイザリ行は[URL, NVD参照タグ]です。

ソース

ビルド

貢献

PoCの欠落、誤ったリンク、停止したリポジトリ:CVE IDとリポジトリURLを添えてissueを開いてください。

ツールをダウンロード
StarsUpdatedRepositoryDescription
0⭐14時間前CVE-2025-39401mojoomla WPAMS apartment-management における危険なタイプのファイルの無制限アップロードの脆弱性により…
0⭐1日前CVE-2025-69080PHP プログラムにおける Include/Require ステートメントのファイル名の不適切な制御('PHP Remote File Inclusion')…
0⭐1日前KEV cve-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアの VPN Web サーバーにおける脆弱性、および…
10⭐2日前KEV cve-2025-21479-iqoo11pro特定のコマンドシーケンスの実行中に GPU micronode で不正なコマンド実行によるメモリ破損…
2⭐2日前CVE-2026-78904-Digital-Dinar-DrainCBDC インフラストラクチャの脆弱性調査。CVE-2026-78904: 中央…における無限ミントおよび償還バイパス
0⭐2日前CVE-2025-6440Pricom - Printing Company & Design Services… で使用される WordPress 用 WooCommerce Designer Pro プラグイン
2⭐3日前CVE-2026-19745偶然だけで最初の 2 つの CVE を発見した方法を学ぶ。
2⭐3日前KEV PaperCut-CVE-2026-81578-82078PaperCut CVE-2026-81578 & CVE-2026-82078 用のセキュリティ調査ツール
0⭐3日前cve-2025-29927Next.js はフルスタック Web アプリケーションを構築するための React フレームワークです。バージョン 1.11.4 以降…
2⭐5日前KEV CVE-2025-3248-Langflow-RCE1.3.0 より前の Langflow バージョンは、/api/v1/validate/code エンドポイントでのコードインジェクションの影響を受けます。…
StarsUpdatedRepositoryDescription
10⭐2日前givewp-cve-2026-82222-rce-labGiveWP 4.16.5.1 および 4.16.7.2 修正における CVE-2026-82222 RCE を検証するための認可済み Docker ラボとクリーンな PoC。
18⭐5日前KEV CVE-2026-72898Metabase SQLi
4⭐5日前CVE-2026-19478GitLab コードインジェクション
3⭐5日前KEV CVE-2026-21962Oracle Fusion… の Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 製品における脆弱性
4⭐6日前KEV CVE-2026-73570Zimbra SNMP 通知 OS コマンドインジェクション - SMTP エクスプロイトによる未認証 RCE(PoC)
81⭐6日前CVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE PoC
5⭐7日前KEV CVE-2026-73570オプションの…場合、Zimbra Collaboration (ZCS) 10.1.20 より前のバージョンにリモートコード実行の脆弱性が存在します
3⭐7日前CVE-2026-32475-PoCCVE-2026-32475 の PoC: Elementor Pro <=4.2.1 の未認証ファイルアップロードから RCE へ。Stdlib のみの Python。
13⭐7日前Keycloak_CVE-2026-18963_PoCこのリポジトリは cve-2026-18963 の PoC です。法的な製品(ラボ、ローカルなど)でのみ使用してください。
19⭐8日前CVE-2026-18963-keycloakコアエンジンである keycloak-services コンポーネントの reset-credentials フローに欠陥が見つかりました…
4⭐8日前CVE-2026-20079Cisco Secure Firewall Management Center に影響する CVE-2026-20079 用の Python 概念実証。
4⭐10日前KEV CVE-2026-65400Apple MacOS 画面共有の任意ファイル読み取り/書き込み -> RCE
160⭐10日前CVE-2026-62911Exchange の pre-auth RCE の POC
4⭐11日前KEV CVE-2026-65400-pocCVE-2026-65400 の読み取り専用 PoC - macOS 画面共有 (screensharingd) の pre-auth SRP バイパスにより root ファイル…
6⭐11日前KEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS の未認証 RCE + ..%2f 認証バイパスによるファイル読み取り(CVSS 10.0、KEV、Mirai ITW)
53⭐11日前CVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS から RCE へのチェーン - PoC エクスプロイト + 防御監査ツール + nuclei…
37⭐12日前CVE-2026-18963-ExploitKeyCloak CVE-2026-18963 用エクスプロイト
432⭐12日前CVE-2026-9830CVE-2026-9830 概念実証
531⭐12日前KEV cve-2026-41940-PoCcPanel および WHM の認証バイパスツール
824⭐12日前KEV CVE-2026-24061CVE-2026-24061 エクスプロイト PoC
StarsUpdatedRepositoryDescription
6⭐5日前KEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479特定のコマンドシーケンスの実行中に GPU micronode で不正なコマンド実行によるメモリ破損…
4⭐13日前KEV cve-2025-21479_iqooneo8iQOO Neo8 (SM8475) 上の CVE-2025-21479 (Adreno KGSL) 用ローカル root エクスプロイト - 物理メモリ r/w、無効化…
20⭐22日前CVE-2025-7771ThrottleStop.sys 任意物理メモリ R/W
6⭐26日前CVE-2025-8045CVE-2025-8045 用 Dirty Pagetable エクスプロイト
6⭐30日前KEV SELinux-Permissive-Only-CVE-2025-21479これは、…に影響を与えた CVE-2025-21479 としても知られる Cheese エクスプロイトの SELinux permissive バージョンです
4⭐42日前KEV CVE-2025-32432CVE-2025-32432、CraftCMS2Shell 用エクスプロイト、POC
4⭐44日前CVE-2025-64512CVE-2025-64512: pdfminer.six pickle 逆シリアル化 rce; .pickle.gz + カスタムペイロード付き pdf ジェネレータ
5⭐46日前KEV CVE-2025-8110-gogs-pocCVE-2025-8110 の PoC - シンボリックリンクによる Gogs 任意ファイル書き込み
7⭐55日前CVE-2025-30065この PoC は、Avro スキーマ逆シリアル化を介した Apache Parquet の RCE 脆弱性である CVE-2025-30065 を対象としています。…
4⭐61日前CVE-2025-69212-PoCOpenSTAManager v2.9.8 およびそれ以前のバージョンには、P7M… に重大な OS コマンドインジェクションの脆弱性が存在します
3⭐61日前KEV CVE-2025-57819CVE-2025-57819 - FreePBX 未認証リモートコード実行 (RCE)
4⭐66日前CVE-2025-69212-PoCOpenSTAManager は、技術支援と請求書発行のためのオープンソース管理ソフトウェアです。2.9.8 および…
5⭐68日前KEV CVE-2025-8110CVE-2025-8110 用 PoC エクスプロイト
14⭐81日前vulnerable-nextjs-14-CVE-2025-29927Next.js はフルスタック Web アプリケーションを構築するための React フレームワークです。バージョン 1.11.4 以降…
14⭐87日前KEV FreePBX-CVE-2025-57819-RCEFreePBX はオープンソースの Web ベース GUI です。FreePBX 15、16、17 のエンドポイントは脆弱です…
7⭐87日前KEV CVE-2025-57819-pocCVE-2025-57819 -> rce
StarsUpdatedRepositoryDescription
16⭐16日前CVE-2024-56426CVE-2024-56426 脆弱性の PoC。
3⭐17日前CVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom エクスプロイト - SM-G985F
3⭐34日前CVE-2024-36104-PoCCVE-2024-36104 の PoC - /%2e/%2e/ ビューパス…を介した Apache OFBiz (<18.12.14) の未認証 Groovy RCE
3⭐72日前CVE-2024-36991CVE-2024-36991 用エクスプロイト。私が作成したもので、いくつかの項目を列挙しますが、すべてではありません。必要ないためです。
7⭐81日前CVE-2024-27983-nodejs-http2CVE-2024-27983 このリポジトリは、…に基づいて脆弱な HTTP2 Node.js サーバー (server-nossl.js) を構築します
4⭐87日前CVE-2024-1065CVE-2024-1065 用 Page Cache エクスプロイト

2023年のトレンド

StarsUpdatedRepositoryDescription
3⭐36日前CVE-2023-52076-PoCCVE-2023-52076 用 PoC エクスプロイト - Atril/Xreader (MATE/Cinnamon) の zip-slip パストラバーサルにより任意…
5⭐41日前CVE-2023-36003CVE-2023-36003 の PoC: Windows Defender の Windows エクスプロイトセキュリティ機能バイパスの脆弱性。
3⭐56日前KEV cve-2023-4911-exploit-optimizedCVE-2023-4911 (Looney Tunables) 用純粋な C エクスプロイト - x86_64 & aarch64 実装。マルチプロセス…
15⭐58日前KEV CVE-2023-32315-EXPLOITCVE-2023-32315 用 PoC エクスプロイト - Openfire 認証バイパス
6⭐74日前CVE-2023-6019CVE-2023-6019 用 PoC エクスプロイト - 未認証の Ray Dashboard Jobs API によるリモートコード実行。

2022年のトレンド

StarsUpdatedRepositoryDescription
6⭐76日前NimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) C 言語によるローカル権限昇格 PoC。
エンドポイント保持内容
CVE_list.jsonPoCにリンクされたすべてのCVE、その説明、およびpoc、nuclei、msf、edb、vulhub、collectionsのリンク
cve_metadata.jsonベクターと審査済みアドバイザリリンクを含むNVD CVSS v2.0、v3.0、v3.1、v4.0の評価
epss.jsonインデックス化されたほぼすべてのCVEに対する悪用確率とパーセンタイル
nuclei.json実行可能なNucleiチェックでカバーされるCVEのテンプレートメタデータ
kev.jsonCISA既知の悪用済み脆弱性。CVE IDでキー付け
repo_meta.jsonPoCリポジトリごとのスター数と最終プッシュ日。キーは小文字化
trending_poc.jsonトレンドリポジトリとインデックス合計
cves/2026/CVE-2026-68138.md1つのCVEのMarkdownコピー。年ごとに1ディレクトリ
ソース提供内容
GitHubCVEを指定するリポジトリ。リンク前にコードがチェックされる
PoC-in-GitHub過去のリポジトリ候補。同じコードおよび意図チェックを通過
Nuclei脆弱性を実行するテンプレート
ExploitDBアーカイブされたエクスプロイト。独自のCVE列でマッピング
Metasploitモジュール。最良のものが最上位にランク付け
Vulhub実行可能な脆弱環境と再現手順
afrog、Vulnerability、0day、xray複数CVEリポジトリ内のCVE固有テンプレート、コード、再現ガイド
EPSSFIRSTによる日次悪用確率
CISA KEV実際に悪用されている脆弱性
NVDCVSS評価とタグ付けされたベンダー、サードパーティ、パッチ、緩和策の参照
CVE ProgramCVEレコード、公開状態、CNA参照
ジョブ頻度取得内容
Trending sweep毎時検索可能なインデックスに追加されるフロントページリポジトリと前1時間の候補
CVE sync毎日すべてのCVE年に対する新規CVE、CNA参照、最近プッシュされたGitHubリポジトリ
Metadata sync毎日+毎週の完全パスCVSS、アドバイザリ、拒否されたレコード、現在のCISA KEVステータス
Nuclei sync毎日新しいテンプレートと評価の変更
Exploit archives毎日ExploitDB、Metasploit、Vulhubのマッピング
Historical GitHub sync毎週最近のプッシュ期間で見逃された古いPoCリポジトリ
Path collection sync毎週キュレーションされた複数CVEリポジトリ内のCVE固有アーティファクト
Link audit毎週停止したリポジトリ。インデックスから削除