Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pocindex — 82,000개 이상의 공개 CVE 개념 증명 익스플로잇을 GitHub, Nuclei, ExploitDB, Metasploit 및 Vulhub에서 검색하세요. | Kitploit
도구/GitHubGitHub/0xmarcio/pocindex
OSINT (Open Source Intelligence)Vulnerability ScannersExploit FrameworksVulnerability AnalysisExploitationInformation GatheringThreat IntelligenceCurated Resources
GitHub0xmarcio/pocindex

pocindex

82,000개 이상의 공개 CVE 개념 증명 익스플로잇을 GitHub, Nuclei, ExploitDB, Metasploit 및 Vulhub에서 검색하세요.

저장소 보기
1.4k168121일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

방금 등록됨

2026년 트렌드

2025년 트렌드

2024, 2023, 2022

2024년 트렌드

데이터

모든 파일은 CDN의 일반 JSON입니다. 키 없음, 속도 제한 없음.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
CISA가 악용되고 있다고 밝힌 것 중 여기에 PoC가 있는 항목들을, 다음에 사용될 가능성이 높은 순서대로 나열한 것입니다:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

CVSS 행은 [버전, 점수, 심각도, 벡터, 출처, 평가 유형]입니다. 권고 행은 [URL, NVD 참조 태그]입니다.

출처

빌드

기여

누락된 PoC, 잘못된 링크, 비활성 저장소: CVE ID와 저장소 URL을 포함하여 이슈를 열어 주세요.

도구 다운로드
StarsUpdatedRepositoryDescription
0⭐14시간 전CVE-2025-39401mojoomla WPAMS apartment-management의 위험한 유형 파일 무제한 업로드 취약점으로 인해…
0⭐1일 전CVE-2025-69080PHP 프로그램의 Include/Require 문에서 파일명 부적절한 제어('PHP 원격 파일 포함')…
0⭐1일 전KEV cve-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) Software의 VPN 웹 서버 취약점 및…
10⭐2일 전KEV cve-2025-21479-iqoo11pro특정 명령 시퀀스 실행 중 GPU micronode에서 승인되지 않은 명령 실행으로 인한 메모리 손상…
2⭐2일 전CVE-2026-78904-Digital-Dinar-DrainCBDC 인프라 취약점 연구. CVE-2026-78904: 중앙…의 무한 발행 및 상환 우회
0⭐2일 전CVE-2025-6440Pricom - Printing Company & Design Services…에서 사용하는 WordPress용 WooCommerce Designer Pro 플러그인
2⭐3일 전CVE-2026-19745순전히 우연으로 첫 두 개의 CVE를 발견한 방법을 알아보세요.
2⭐3일 전KEV PaperCut-CVE-2026-81578-82078PaperCut CVE-2026-81578 및 CVE-2026-82078용 보안 연구 도구
0⭐3일 전cve-2025-29927Next.js는 풀스택 웹 애플리케이션 구축을 위한 React 프레임워크입니다. 버전 1.11.4부터 이전…
2⭐5일 전KEV CVE-2025-3248-Langflow-RCE1.3.0 이전 버전의 Langflow는 /api/v1/validate/code 엔드포인트에서 코드 주입에 취약합니다. A…
StarsUpdatedRepositoryDescription
10⭐2일 전givewp-cve-2026-82222-rce-labGiveWP 4.16.5.1의 CVE-2026-82222 RCE 및 4.16.7.2 수정 검증을 위한 공인 Docker 랩 및 깔끔한 PoC.
18⭐5일 전KEV CVE-2026-72898Metabase SQLi
4⭐5일 전CVE-2026-19478GitLab 코드 주입
3⭐5일 전KEV CVE-2026-21962Oracle Fusion…의 Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in 제품 취약점
4⭐6일 전KEV CVE-2026-73570Zimbra SNMP Notification OS 명령 주입 - SMTP 익스플로잇을 통한 인증 없는 RCE (Poc)
81⭐6일 전CVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE poc
5⭐7일 전KEV CVE-2026-73570선택적…이 활성화된 경우 Zimbra Collaboration (ZCS) 10.1.20 이전 버전에 원격 코드 실행 취약점이 존재합니다.
3⭐7일 전CVE-2026-32475-PoCCVE-2026-32475용 PoC: Elementor Pro <=4.2.1 인증 없는 파일 업로드를 통한 RCE. Stdlib 전용 Python.
13⭐7일 전Keycloak_CVE-2026-18963_PoC이 저장소는 cve-2026-18963의 poc입니다. 합법적인 제품(랩, 로컬 등)에서만 사용하세요.
19⭐8일 전CVE-2026-18963-keycloak핵심 엔진인 keycloak-services 구성 요소의 reset-credentials 흐름에서 결함이 발견되었습니다…
4⭐8일 전CVE-2026-20079Cisco Secure Firewall Management Center에 영향을 미치는 CVE-2026-20079용 Python 개념 증명.
4⭐10일 전KEV CVE-2026-65400Apple MacOS 화면 공유 임의 파일 읽기/쓰기 -> RCE
160⭐10일 전CVE-2026-62911Exchange 사전 인증 RCE POC
4⭐11일 전KEV CVE-2026-65400-pocCVE-2026-65400용 읽기 전용 PoC - macOS 화면 공유(screensharingd) 사전 인증 SRP 우회로 루트 파일…
6⭐11일 전KEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS 인증 없는 RCE + ..%2f 인증 우회를 통한 파일 읽기 (CVSS 10.0, KEV, Mirai ITW)
53⭐11일 전CVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) WordPress 사전 인증 XSS에서 RCE 체인 - PoC 익스플로잇 + 방어 감사 도구 + nuclei…
37⭐12일 전CVE-2026-18963-ExploitKeyCloak CVE-2026-18963용 익스플로잇
432⭐12일 전CVE-2026-9830CVE-2026-9830 개념 증명
531⭐12일 전KEV cve-2026-41940-PoCcPanel 및 WHM 인증 우회 도구
824⭐12일 전KEV CVE-2026-24061CVE-2026-24061 익스플로잇 PoC
StarsUpdatedRepositoryDescription
6⭐5일 전KEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479특정 명령 시퀀스 실행 중 GPU micronode에서 승인되지 않은 명령 실행으로 인한 메모리 손상…
4⭐13일 전KEV cve-2025-21479_iqooneo8iQOO Neo8 (SM8475)에서 CVE-2025-21479 (Adreno KGSL)용 로컬 루트 익스플로잇 - 물리 메모리 r/w, 비활성화…
20⭐22일 전CVE-2025-7771ThrottleStop.sys 임의 물리 메모리 R/W
6⭐26일 전CVE-2025-8045CVE-2025-8045용 Dirty Pagetable 익스플로잇
6⭐30일 전KEV SELinux-Permissive-Only-CVE-2025-21479이는…에 영향을 미친 CVE-2025-21479로도 알려진 Cheese 익스플로잇의 SELinux permissive 버전입니다.
4⭐42일 전KEV CVE-2025-32432CVE-2025-32432용 익스플로잇, POC, CraftCMS2Shell
4⭐44일 전CVE-2025-64512CVE-2025-64512: pdfminer.six pickle 역직렬화 rce; .pickle.gz + 사용자 지정 페이로드가 포함된 pdf 생성기
5⭐46일 전KEV CVE-2025-8110-gogs-pocCVE-2025-8110용 PoC - 심볼릭 링크를 통한 Gogs 임의 파일 쓰기
7⭐55일 전CVE-2025-30065이 PoC는 Avro 스키마 역직렬화를 통한 Apache Parquet의 RCE 취약점인 CVE-2025-30065를 대상으로 합니다. 이…
4⭐61일 전CVE-2025-69212-PoCOpenSTAManager v2.9.8 및 이전 버전에는 P7M…에 심각한 OS 명령 주입 취약점이 있습니다.
3⭐61일 전KEV CVE-2025-57819CVE-2025-57819 - FreePBX 인증 없는 원격 코드 실행 (RCE)
4⭐66일 전CVE-2025-69212-PoCOpenSTAManager는 기술 지원 및 인보이스 발행을 위한 오픈소스 관리 소프트웨어입니다. 2.9.8 및…
5⭐68일 전KEV CVE-2025-8110CVE-2025-8110용 PoC 익스플로잇
14⭐81일 전vulnerable-nextjs-14-CVE-2025-29927Next.js는 풀스택 웹 애플리케이션 구축을 위한 React 프레임워크입니다. 버전 1.11.4부터 이전…
14⭐87일 전KEV FreePBX-CVE-2025-57819-RCEFreePBX는 오픈소스 웹 기반 그래픽 사용자 인터페이스입니다. FreePBX 15, 16, 17 엔드포인트는 취약합니다…
7⭐87일 전KEV CVE-2025-57819-pocCVE-2025-57819 -> rce
StarsUpdatedRepositoryDescription
16⭐16일 전CVE-2024-56426CVE-2024-56426 취약점의 PoC.
3⭐17일 전CVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom 익스플로잇 - SM-G985F
3⭐34일 전CVE-2024-36104-PoCCVE-2024-36104용 PoC - /%2e/%2e/ 뷰 경로를 통한 Apache OFBiz(<18.12.14)의 인증 없는 Groovy RCE…
3⭐72일 전CVE-2024-36991CVE-2024-36991용 익스플로잇, 제가 작성했으며 여러 항목을 열거하지만 전부는 아닙니다. 필요하지 않기 때문입니다.
7⭐81일 전CVE-2024-27983-nodejs-http2CVE-2024-27983 이 저장소는…기반으로 취약한 HTTP2 Node.js 서버(server-nossl.js)를 구축합니다.
4⭐87일 전CVE-2024-1065CVE-2024-1065용 Page Cache 익스플로잇

2023년 트렌드

StarsUpdatedRepositoryDescription
3⭐36일 전CVE-2023-52076-PoCCVE-2023-52076용 PoC 익스플로잇 - Atril/Xreader (MATE/Cinnamon)의 zip-slip 경로 탐색으로 임의…
5⭐41일 전CVE-2023-36003CVE-2023-36003용 PoC: Windows Defender의 Windows 익스플로잇 보안 기능 우회 취약점.
3⭐56일 전KEV cve-2023-4911-exploit-optimizedCVE-2023-4911 (Looney Tunables)용 순수 C 익스플로잇 - x86_64 및 aarch64 구현. 다중 처리…
15⭐58일 전KEV CVE-2023-32315-EXPLOITCVE-2023-32315용 PoC 익스플로잇 - Openfire 인증 우회
6⭐74일 전CVE-2023-6019CVE-2023-6019용 PoC 익스플로잇 - 인증 없는 Ray Dashboard Jobs API를 통한 원격 코드 실행.

2022년 트렌드

StarsUpdatedRepositoryDescription
6⭐76일 전NimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) C 언어 로컬 권한 상승 PoC.
엔드포인트내용
CVE_list.jsonPoC가 연결된 모든 CVE, 해당 설명 및 poc, nuclei, msf, edb, vulhub, collections 링크
cve_metadata.json벡터 및 검증된 권고 링크가 포함된 NVD CVSS v2.0, v3.0, v3.1 및 v4.0 평가
epss.json색인된 거의 모든 CVE에 대한 악용 확률 및 백분위수
nuclei.json실행 가능한 Nuclei 검사로 다루는 CVE에 대한 템플릿 메타데이터
kev.jsonCISA 알려진 악용 목록, CVE ID 기준
repo_meta.jsonPoC 저장소별 별점 및 마지막 푸시 날짜, 키는 소문자
trending_poc.json인기 저장소 및 인덱스 총계
cves/2026/CVE-2026-68138.mdCVE 하나의 Markdown 사본, 연도별 디렉터리 구성
출처기여 내용
GitHubCVE를 명명하는 저장소, 연결 전 코드 확인 수행
PoC-in-GitHub과거 저장소 후보, 동일한 코드 및 의도 검사 통과
Nuclei취약점을 실행하는 실행 가능한 템플릿
ExploitDB자체 CVE 열로 매핑된 보관된 익스플로잇
Metasploit모듈, 우수한 순위 우선
Vulhub실행 가능한 취약 환경 및 재현 절차
afrog, Vulnerability, 0day, xray다중 CVE 저장소 내부의 CVE별 템플릿, 코드 및 재현 가이드
EPSSFIRST의 일일 악용 확률
CISA KEV실제 환경에서 악용 중인 항목
NVDCVSS 평가 및 태그된 공급업체, 제3자, 패치 및 완화 참조
CVE ProgramCVE 레코드, 공개 상태 및 CNA 참조
작업주기수집 대상
인기 스윕매시간검색 가능한 인덱스에 추가되는 첫 페이지 저장소 및 이전 시간 후보
CVE 동기화매일모든 CVE 연도에 대한 신규 CVE, CNA 참조 및 최근 푸시된 GitHub 저장소
메타데이터 동기화매일 및 주간 전체 검사CVSS, 권고, 거부된 레코드 및 현재 CISA KEV 상태
Nuclei 동기화매일신규 템플릿 및 등급 변경
익스플로잇 아카이브매일ExploitDB, Metasploit 및 Vulhub 매핑
과거 GitHub 동기화주간최근 푸시 창에서 누락된 이전 PoC 저장소
경로 컬렉션 동기화주간선별된 다중 CVE 저장소 내부의 CVE별 아티팩트
링크 감사주간인덱스에서 제거된 비활성 저장소