
82,000件以上の公開CVE概念実証エクスプロイトをGitHub、Nuclei、ExploitDB、Metasploit、Vulhubから検索できます。
すべてのファイルは CDN 上のプレーンな JSON です。キーなし、レート制限なし。```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
CISAが悪用されていると述べているもので、ここにPoCもあるものについて、それぞれが次に使用される可能性が高い順にランク付けしたものです:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
CVSS行は[バージョン, スコア, 深刻度, ベクター, ソース, 評価タイプ]です。
アドバイザリ行は[URL, NVD参照タグ]です。
PoCの欠落、誤ったリンク、停止したリポジトリ:CVE IDとリポジトリURLを添えてissueを開いてください。
| Stars | Updated | Repository | Description |
|---|
| 0⭐ | 14時間前 | CVE-2025-39401 | mojoomla WPAMS apartment-management における危険なタイプのファイルの無制限アップロードの脆弱性により… |
| 0⭐ | 1日前 | CVE-2025-69080 | PHP プログラムにおける Include/Require ステートメントのファイル名の不適切な制御('PHP Remote File Inclusion')… |
| 0⭐ | 1日前 | Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアの VPN Web サーバーにおける脆弱性、および… | |
| 10⭐ | 2日前 | 特定のコマンドシーケンスの実行中に GPU micronode で不正なコマンド実行によるメモリ破損… | |
| 2⭐ | 2日前 | CVE-2026-78904-Digital-Dinar-Drain | CBDC インフラストラクチャの脆弱性調査。CVE-2026-78904: 中央…における無限ミントおよび償還バイパス |
| 0⭐ | 2日前 | CVE-2025-6440 | Pricom - Printing Company & Design Services… で使用される WordPress 用 WooCommerce Designer Pro プラグイン |
| 2⭐ | 3日前 | CVE-2026-19745 | 偶然だけで最初の 2 つの CVE を発見した方法を学ぶ。 |
| 2⭐ | 3日前 | PaperCut CVE-2026-81578 & CVE-2026-82078 用のセキュリティ調査ツール | |
| 0⭐ | 3日前 | cve-2025-29927 | Next.js はフルスタック Web アプリケーションを構築するための React フレームワークです。バージョン 1.11.4 以降… |
| 2⭐ | 5日前 | 1.3.0 より前の Langflow バージョンは、/api/v1/validate/code エンドポイントでのコードインジェクションの影響を受けます。… |
| Stars | Updated | Repository | Description |
|---|
| 10⭐ | 2日前 | givewp-cve-2026-82222-rce-lab | GiveWP 4.16.5.1 および 4.16.7.2 修正における CVE-2026-82222 RCE を検証するための認可済み Docker ラボとクリーンな PoC。 |
| 18⭐ | 5日前 | Metabase SQLi | |
| 4⭐ | 5日前 | CVE-2026-19478 | GitLab コードインジェクション |
| 3⭐ | 5日前 | Oracle Fusion… の Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 製品における脆弱性 | |
| 4⭐ | 6日前 | Zimbra SNMP 通知 OS コマンドインジェクション - SMTP エクスプロイトによる未認証 RCE(PoC) | |
| 81⭐ | 6日前 | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE PoC |
| 5⭐ | 7日前 | オプションの…場合、Zimbra Collaboration (ZCS) 10.1.20 より前のバージョンにリモートコード実行の脆弱性が存在します | |
| 3⭐ | 7日前 | CVE-2026-32475-PoC | CVE-2026-32475 の PoC: Elementor Pro <=4.2.1 の未認証ファイルアップロードから RCE へ。Stdlib のみの Python。 |
| 13⭐ | 7日前 | Keycloak_CVE-2026-18963_PoC | このリポジトリは cve-2026-18963 の PoC です。法的な製品(ラボ、ローカルなど)でのみ使用してください。 |
| 19⭐ | 8日前 | CVE-2026-18963-keycloak | コアエンジンである keycloak-services コンポーネントの reset-credentials フローに欠陥が見つかりました… |
| 4⭐ | 8日前 | CVE-2026-20079 | Cisco Secure Firewall Management Center に影響する CVE-2026-20079 用の Python 概念実証。 |
| 4⭐ | 10日前 | Apple MacOS 画面共有の任意ファイル読み取り/書き込み -> RCE | |
| 160⭐ | 10日前 | CVE-2026-62911 | Exchange の pre-auth RCE の POC |
| 4⭐ | 11日前 | CVE-2026-65400 の読み取り専用 PoC - macOS 画面共有 (screensharingd) の pre-auth SRP バイパスにより root ファイル… | |
| 6⭐ | 11日前 | CVE-2026-34910/34909 - UniFi OS の未認証 RCE + ..%2f 認証バイパスによるファイル読み取り(CVSS 10.0、KEV、Mirai ITW) | |
| 53⭐ | 11日前 | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS から RCE へのチェーン - PoC エクスプロイト + 防御監査ツール + nuclei… |
| 37⭐ | 12日前 | CVE-2026-18963-Exploit | KeyCloak CVE-2026-18963 用エクスプロイト |
| 432⭐ | 12日前 | CVE-2026-9830 | CVE-2026-9830 概念実証 |
| 531⭐ | 12日前 | cPanel および WHM の認証バイパスツール | |
| 824⭐ | 12日前 | CVE-2026-24061 エクスプロイト PoC |
| Stars | Updated | Repository | Description |
|---|
| 6⭐ | 5日前 | 特定のコマンドシーケンスの実行中に GPU micronode で不正なコマンド実行によるメモリ破損… | |
| 4⭐ | 13日前 | iQOO Neo8 (SM8475) 上の CVE-2025-21479 (Adreno KGSL) 用ローカル root エクスプロイト - 物理メモリ r/w、無効化… | |
| 20⭐ | 22日前 | CVE-2025-7771 | ThrottleStop.sys 任意物理メモリ R/W |
| 6⭐ | 26日前 | CVE-2025-8045 | CVE-2025-8045 用 Dirty Pagetable エクスプロイト |
| 6⭐ | 30日前 | これは、…に影響を与えた CVE-2025-21479 としても知られる Cheese エクスプロイトの SELinux permissive バージョンです | |
| 4⭐ | 42日前 | CVE-2025-32432、CraftCMS2Shell 用エクスプロイト、POC | |
| 4⭐ | 44日前 | CVE-2025-64512 | CVE-2025-64512: pdfminer.six pickle 逆シリアル化 rce; .pickle.gz + カスタムペイロード付き pdf ジェネレータ |
| 5⭐ | 46日前 | CVE-2025-8110 の PoC - シンボリックリンクによる Gogs 任意ファイル書き込み | |
| 7⭐ | 55日前 | CVE-2025-30065 | この PoC は、Avro スキーマ逆シリアル化を介した Apache Parquet の RCE 脆弱性である CVE-2025-30065 を対象としています。… |
| 4⭐ | 61日前 | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 およびそれ以前のバージョンには、P7M… に重大な OS コマンドインジェクションの脆弱性が存在します |
| 3⭐ | 61日前 | CVE-2025-57819 - FreePBX 未認証リモートコード実行 (RCE) | |
| 4⭐ | 66日前 | CVE-2025-69212-PoC | OpenSTAManager は、技術支援と請求書発行のためのオープンソース管理ソフトウェアです。2.9.8 および… |
| 5⭐ | 68日前 | CVE-2025-8110 用 PoC エクスプロイト | |
| 14⭐ | 81日前 | vulnerable-nextjs-14-CVE-2025-29927 | Next.js はフルスタック Web アプリケーションを構築するための React フレームワークです。バージョン 1.11.4 以降… |
| 14⭐ | 87日前 | FreePBX はオープンソースの Web ベース GUI です。FreePBX 15、16、17 のエンドポイントは脆弱です… | |
| 7⭐ | 87日前 | CVE-2025-57819 -> rce |
| Stars | Updated | Repository | Description |
|---|
| 16⭐ | 16日前 | CVE-2024-56426 | CVE-2024-56426 脆弱性の PoC。 |
| 3⭐ | 17日前 | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom エクスプロイト - SM-G985F |
| 3⭐ | 34日前 | CVE-2024-36104-PoC | CVE-2024-36104 の PoC - /%2e/%2e/ ビューパス…を介した Apache OFBiz (<18.12.14) の未認証 Groovy RCE |
| 3⭐ | 72日前 | CVE-2024-36991 | CVE-2024-36991 用エクスプロイト。私が作成したもので、いくつかの項目を列挙しますが、すべてではありません。必要ないためです。 |
| 7⭐ | 81日前 | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 このリポジトリは、…に基づいて脆弱な HTTP2 Node.js サーバー (server-nossl.js) を構築します |
| 4⭐ | 87日前 | CVE-2024-1065 | CVE-2024-1065 用 Page Cache エクスプロイト |
| Stars | Updated | Repository | Description |
|---|---|---|---|
| 3⭐ | 36日前 | CVE-2023-52076-PoC | CVE-2023-52076 用 PoC エクスプロイト - Atril/Xreader (MATE/Cinnamon) の zip-slip パストラバーサルにより任意… |
| 5⭐ | 41日前 | CVE-2023-36003 | CVE-2023-36003 の PoC: Windows Defender の Windows エクスプロイトセキュリティ機能バイパスの脆弱性。 |
| 3⭐ | 56日前 | CVE-2023-4911 (Looney Tunables) 用純粋な C エクスプロイト - x86_64 & aarch64 実装。マルチプロセス… | |
| 15⭐ | 58日前 | CVE-2023-32315 用 PoC エクスプロイト - Openfire 認証バイパス | |
| 6⭐ | 74日前 | CVE-2023-6019 | CVE-2023-6019 用 PoC エクスプロイト - 未認証の Ray Dashboard Jobs API によるリモートコード実行。 |
| Stars | Updated | Repository | Description |
|---|---|---|---|
| 6⭐ | 76日前 | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) C 言語によるローカル権限昇格 PoC。 |
| エンドポイント | 保持内容 |
|---|
CVE_list.json | PoCにリンクされたすべてのCVE、その説明、およびpoc、nuclei、msf、edb、vulhub、collectionsのリンク |
cve_metadata.json | ベクターと審査済みアドバイザリリンクを含むNVD CVSS v2.0、v3.0、v3.1、v4.0の評価 |
epss.json | インデックス化されたほぼすべてのCVEに対する悪用確率とパーセンタイル |
nuclei.json | 実行可能なNucleiチェックでカバーされるCVEのテンプレートメタデータ |
kev.json | CISA既知の悪用済み脆弱性。CVE IDでキー付け |
repo_meta.json | PoCリポジトリごとのスター数と最終プッシュ日。キーは小文字化 |
trending_poc.json | トレンドリポジトリとインデックス合計 |
cves/2026/CVE-2026-68138.md | 1つのCVEのMarkdownコピー。年ごとに1ディレクトリ |
| ソース | 提供内容 |
|---|
| GitHub | CVEを指定するリポジトリ。リンク前にコードがチェックされる |
| PoC-in-GitHub | 過去のリポジトリ候補。同じコードおよび意図チェックを通過 |
| Nuclei | 脆弱性を実行するテンプレート |
| ExploitDB | アーカイブされたエクスプロイト。独自のCVE列でマッピング |
| Metasploit | モジュール。最良のものが最上位にランク付け |
| Vulhub | 実行可能な脆弱環境と再現手順 |
| afrog、Vulnerability、0day、xray | 複数CVEリポジトリ内のCVE固有テンプレート、コード、再現ガイド |
| EPSS | FIRSTによる日次悪用確率 |
| CISA KEV | 実際に悪用されている脆弱性 |
| NVD | CVSS評価とタグ付けされたベンダー、サードパーティ、パッチ、緩和策の参照 |
| CVE Program | CVEレコード、公開状態、CNA参照 |
| ジョブ | 頻度 | 取得内容 |
|---|
| Trending sweep | 毎時 | 検索可能なインデックスに追加されるフロントページリポジトリと前1時間の候補 |
| CVE sync | 毎日 | すべてのCVE年に対する新規CVE、CNA参照、最近プッシュされたGitHubリポジトリ |
| Metadata sync | 毎日+毎週の完全パス | CVSS、アドバイザリ、拒否されたレコード、現在のCISA KEVステータス |
| Nuclei sync | 毎日 | 新しいテンプレートと評価の変更 |
| Exploit archives | 毎日 | ExploitDB、Metasploit、Vulhubのマッピング |
| Historical GitHub sync | 毎週 | 最近のプッシュ期間で見逃された古いPoCリポジトリ |
| Path collection sync | 毎週 | キュレーションされた複数CVEリポジトリ内のCVE固有アーティファクト |
| Link audit | 毎週 | 停止したリポジトリ。インデックスから削除 |