
82,000개 이상의 공개 CVE 개념 증명 익스플로잇을 GitHub, Nuclei, ExploitDB, Metasploit 및 Vulhub에서 검색하세요.
모든 파일은 CDN의 일반 JSON입니다. 키 없음, 속도 제한 없음.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
CISA가 악용되고 있다고 밝힌 것 중 여기에 PoC가 있는 항목들을, 다음에 사용될 가능성이 높은 순서대로 나열한 것입니다:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
CVSS 행은 [버전, 점수, 심각도, 벡터, 출처, 평가 유형]입니다.
권고 행은 [URL, NVD 참조 태그]입니다.
누락된 PoC, 잘못된 링크, 비활성 저장소: CVE ID와 저장소 URL을 포함하여 이슈를 열어 주세요.
| Stars | Updated | Repository | Description |
|---|
| 0⭐ | 14시간 전 | CVE-2025-39401 | mojoomla WPAMS apartment-management의 위험한 유형 파일 무제한 업로드 취약점으로 인해… |
| 0⭐ | 1일 전 | CVE-2025-69080 | PHP 프로그램의 Include/Require 문에서 파일명 부적절한 제어('PHP 원격 파일 포함')… |
| 0⭐ | 1일 전 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software의 VPN 웹 서버 취약점 및… | |
| 10⭐ | 2일 전 | 특정 명령 시퀀스 실행 중 GPU micronode에서 승인되지 않은 명령 실행으로 인한 메모리 손상… | |
| 2⭐ | 2일 전 | CVE-2026-78904-Digital-Dinar-Drain | CBDC 인프라 취약점 연구. CVE-2026-78904: 중앙…의 무한 발행 및 상환 우회 |
| 0⭐ | 2일 전 | CVE-2025-6440 | Pricom - Printing Company & Design Services…에서 사용하는 WordPress용 WooCommerce Designer Pro 플러그인 |
| 2⭐ | 3일 전 | CVE-2026-19745 | 순전히 우연으로 첫 두 개의 CVE를 발견한 방법을 알아보세요. |
| 2⭐ | 3일 전 | PaperCut CVE-2026-81578 및 CVE-2026-82078용 보안 연구 도구 | |
| 0⭐ | 3일 전 | cve-2025-29927 | Next.js는 풀스택 웹 애플리케이션 구축을 위한 React 프레임워크입니다. 버전 1.11.4부터 이전… |
| 2⭐ | 5일 전 | 1.3.0 이전 버전의 Langflow는 /api/v1/validate/code 엔드포인트에서 코드 주입에 취약합니다. A… |
| Stars | Updated | Repository | Description |
|---|
| 10⭐ | 2일 전 | givewp-cve-2026-82222-rce-lab | GiveWP 4.16.5.1의 CVE-2026-82222 RCE 및 4.16.7.2 수정 검증을 위한 공인 Docker 랩 및 깔끔한 PoC. |
| 18⭐ | 5일 전 | Metabase SQLi | |
| 4⭐ | 5일 전 | CVE-2026-19478 | GitLab 코드 주입 |
| 3⭐ | 5일 전 | Oracle Fusion…의 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in 제품 취약점 | |
| 4⭐ | 6일 전 | Zimbra SNMP Notification OS 명령 주입 - SMTP 익스플로잇을 통한 인증 없는 RCE (Poc) | |
| 81⭐ | 6일 전 | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE poc |
| 5⭐ | 7일 전 | 선택적…이 활성화된 경우 Zimbra Collaboration (ZCS) 10.1.20 이전 버전에 원격 코드 실행 취약점이 존재합니다. | |
| 3⭐ | 7일 전 | CVE-2026-32475-PoC | CVE-2026-32475용 PoC: Elementor Pro <=4.2.1 인증 없는 파일 업로드를 통한 RCE. Stdlib 전용 Python. |
| 13⭐ | 7일 전 | Keycloak_CVE-2026-18963_PoC | 이 저장소는 cve-2026-18963의 poc입니다. 합법적인 제품(랩, 로컬 등)에서만 사용하세요. |
| 19⭐ | 8일 전 | CVE-2026-18963-keycloak | 핵심 엔진인 keycloak-services 구성 요소의 reset-credentials 흐름에서 결함이 발견되었습니다… |
| 4⭐ | 8일 전 | CVE-2026-20079 | Cisco Secure Firewall Management Center에 영향을 미치는 CVE-2026-20079용 Python 개념 증명. |
| 4⭐ | 10일 전 | Apple MacOS 화면 공유 임의 파일 읽기/쓰기 -> RCE | |
| 160⭐ | 10일 전 | CVE-2026-62911 | Exchange 사전 인증 RCE POC |
| 4⭐ | 11일 전 | CVE-2026-65400용 읽기 전용 PoC - macOS 화면 공유(screensharingd) 사전 인증 SRP 우회로 루트 파일… | |
| 6⭐ | 11일 전 | CVE-2026-34910/34909 - UniFi OS 인증 없는 RCE + ..%2f 인증 우회를 통한 파일 읽기 (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | 11일 전 | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) WordPress 사전 인증 XSS에서 RCE 체인 - PoC 익스플로잇 + 방어 감사 도구 + nuclei… |
| 37⭐ | 12일 전 | CVE-2026-18963-Exploit | KeyCloak CVE-2026-18963용 익스플로잇 |
| 432⭐ | 12일 전 | CVE-2026-9830 | CVE-2026-9830 개념 증명 |
| 531⭐ | 12일 전 | cPanel 및 WHM 인증 우회 도구 | |
| 824⭐ | 12일 전 | CVE-2026-24061 익스플로잇 PoC |
| Stars | Updated | Repository | Description |
|---|
| 6⭐ | 5일 전 | 특정 명령 시퀀스 실행 중 GPU micronode에서 승인되지 않은 명령 실행으로 인한 메모리 손상… | |
| 4⭐ | 13일 전 | iQOO Neo8 (SM8475)에서 CVE-2025-21479 (Adreno KGSL)용 로컬 루트 익스플로잇 - 물리 메모리 r/w, 비활성화… | |
| 20⭐ | 22일 전 | CVE-2025-7771 | ThrottleStop.sys 임의 물리 메모리 R/W |
| 6⭐ | 26일 전 | CVE-2025-8045 | CVE-2025-8045용 Dirty Pagetable 익스플로잇 |
| 6⭐ | 30일 전 | 이는…에 영향을 미친 CVE-2025-21479로도 알려진 Cheese 익스플로잇의 SELinux permissive 버전입니다. | |
| 4⭐ | 42일 전 | CVE-2025-32432용 익스플로잇, POC, CraftCMS2Shell | |
| 4⭐ | 44일 전 | CVE-2025-64512 | CVE-2025-64512: pdfminer.six pickle 역직렬화 rce; .pickle.gz + 사용자 지정 페이로드가 포함된 pdf 생성기 |
| 5⭐ | 46일 전 | CVE-2025-8110용 PoC - 심볼릭 링크를 통한 Gogs 임의 파일 쓰기 | |
| 7⭐ | 55일 전 | CVE-2025-30065 | 이 PoC는 Avro 스키마 역직렬화를 통한 Apache Parquet의 RCE 취약점인 CVE-2025-30065를 대상으로 합니다. 이… |
| 4⭐ | 61일 전 | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 및 이전 버전에는 P7M…에 심각한 OS 명령 주입 취약점이 있습니다. |
| 3⭐ | 61일 전 | CVE-2025-57819 - FreePBX 인증 없는 원격 코드 실행 (RCE) | |
| 4⭐ | 66일 전 | CVE-2025-69212-PoC | OpenSTAManager는 기술 지원 및 인보이스 발행을 위한 오픈소스 관리 소프트웨어입니다. 2.9.8 및… |
| 5⭐ | 68일 전 | CVE-2025-8110용 PoC 익스플로잇 | |
| 14⭐ | 81일 전 | vulnerable-nextjs-14-CVE-2025-29927 | Next.js는 풀스택 웹 애플리케이션 구축을 위한 React 프레임워크입니다. 버전 1.11.4부터 이전… |
| 14⭐ | 87일 전 | FreePBX는 오픈소스 웹 기반 그래픽 사용자 인터페이스입니다. FreePBX 15, 16, 17 엔드포인트는 취약합니다… | |
| 7⭐ | 87일 전 | CVE-2025-57819 -> rce |
| Stars | Updated | Repository | Description |
|---|
| 16⭐ | 16일 전 | CVE-2024-56426 | CVE-2024-56426 취약점의 PoC. |
| 3⭐ | 17일 전 | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom 익스플로잇 - SM-G985F |
| 3⭐ | 34일 전 | CVE-2024-36104-PoC | CVE-2024-36104용 PoC - /%2e/%2e/ 뷰 경로를 통한 Apache OFBiz(<18.12.14)의 인증 없는 Groovy RCE… |
| 3⭐ | 72일 전 | CVE-2024-36991 | CVE-2024-36991용 익스플로잇, 제가 작성했으며 여러 항목을 열거하지만 전부는 아닙니다. 필요하지 않기 때문입니다. |
| 7⭐ | 81일 전 | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 이 저장소는…기반으로 취약한 HTTP2 Node.js 서버(server-nossl.js)를 구축합니다. |
| 4⭐ | 87일 전 | CVE-2024-1065 | CVE-2024-1065용 Page Cache 익스플로잇 |
| Stars | Updated | Repository | Description |
|---|---|---|---|
| 3⭐ | 36일 전 | CVE-2023-52076-PoC | CVE-2023-52076용 PoC 익스플로잇 - Atril/Xreader (MATE/Cinnamon)의 zip-slip 경로 탐색으로 임의… |
| 5⭐ | 41일 전 | CVE-2023-36003 | CVE-2023-36003용 PoC: Windows Defender의 Windows 익스플로잇 보안 기능 우회 취약점. |
| 3⭐ | 56일 전 | CVE-2023-4911 (Looney Tunables)용 순수 C 익스플로잇 - x86_64 및 aarch64 구현. 다중 처리… | |
| 15⭐ | 58일 전 | CVE-2023-32315용 PoC 익스플로잇 - Openfire 인증 우회 | |
| 6⭐ | 74일 전 | CVE-2023-6019 | CVE-2023-6019용 PoC 익스플로잇 - 인증 없는 Ray Dashboard Jobs API를 통한 원격 코드 실행. |
| Stars | Updated | Repository | Description |
|---|---|---|---|
| 6⭐ | 76일 전 | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) C 언어 로컬 권한 상승 PoC. |
| 엔드포인트 | 내용 |
|---|
CVE_list.json | PoC가 연결된 모든 CVE, 해당 설명 및 poc, nuclei, msf, edb, vulhub, collections 링크 |
cve_metadata.json | 벡터 및 검증된 권고 링크가 포함된 NVD CVSS v2.0, v3.0, v3.1 및 v4.0 평가 |
epss.json | 색인된 거의 모든 CVE에 대한 악용 확률 및 백분위수 |
nuclei.json | 실행 가능한 Nuclei 검사로 다루는 CVE에 대한 템플릿 메타데이터 |
kev.json | CISA 알려진 악용 목록, CVE ID 기준 |
repo_meta.json | PoC 저장소별 별점 및 마지막 푸시 날짜, 키는 소문자 |
trending_poc.json | 인기 저장소 및 인덱스 총계 |
cves/2026/CVE-2026-68138.md | CVE 하나의 Markdown 사본, 연도별 디렉터리 구성 |
| 출처 | 기여 내용 |
|---|
| GitHub | CVE를 명명하는 저장소, 연결 전 코드 확인 수행 |
| PoC-in-GitHub | 과거 저장소 후보, 동일한 코드 및 의도 검사 통과 |
| Nuclei | 취약점을 실행하는 실행 가능한 템플릿 |
| ExploitDB | 자체 CVE 열로 매핑된 보관된 익스플로잇 |
| Metasploit | 모듈, 우수한 순위 우선 |
| Vulhub | 실행 가능한 취약 환경 및 재현 절차 |
| afrog, Vulnerability, 0day, xray | 다중 CVE 저장소 내부의 CVE별 템플릿, 코드 및 재현 가이드 |
| EPSS | FIRST의 일일 악용 확률 |
| CISA KEV | 실제 환경에서 악용 중인 항목 |
| NVD | CVSS 평가 및 태그된 공급업체, 제3자, 패치 및 완화 참조 |
| CVE Program | CVE 레코드, 공개 상태 및 CNA 참조 |
| 작업 | 주기 | 수집 대상 |
|---|
| 인기 스윕 | 매시간 | 검색 가능한 인덱스에 추가되는 첫 페이지 저장소 및 이전 시간 후보 |
| CVE 동기화 | 매일 | 모든 CVE 연도에 대한 신규 CVE, CNA 참조 및 최근 푸시된 GitHub 저장소 |
| 메타데이터 동기화 | 매일 및 주간 전체 검사 | CVSS, 권고, 거부된 레코드 및 현재 CISA KEV 상태 |
| Nuclei 동기화 | 매일 | 신규 템플릿 및 등급 변경 |
| 익스플로잇 아카이브 | 매일 | ExploitDB, Metasploit 및 Vulhub 매핑 |
| 과거 GitHub 동기화 | 주간 | 최근 푸시 창에서 누락된 이전 PoC 저장소 |
| 경로 컬렉션 동기화 | 주간 | 선별된 다중 CVE 저장소 내부의 CVE별 아티팩트 |
| 링크 감사 | 주간 | 인덱스에서 제거된 비활성 저장소 |