
Pesquise mais de 82.000 exploits de prova de conceito de CVEs públicas no GitHub, Nuclei, ExploitDB, Metasploit e Vulhub.
Cada ficheiro é JSON simples na CDN. Sem chave, sem limite de taxa.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
O que a CISA diz estar sendo explorado, e que também tem um PoC aqui, classificado pela probabilidade de cada um ser usado em seguida:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
As linhas de CVSS são [versão, pontuação, severidade, vetor, fonte, tipo de avaliação].
As linhas de avisos são [URL, tags de referência do NVD].
PoC ausente, link errado, repositório inativo: abra uma issue com o ID do CVE e a URL do repositório.
| Estrelas | Atualizado | Repositório | Descrição |
|---|
| 0⭐ | há 14h | CVE-2025-39401 | Vulnerabilidade de upload irrestrito de ficheiro com tipo perigoso no WPAMS apartment-management da mojoomla permite… |
| 0⭐ | há 1 dia | CVE-2025-69080 | Controlo inadequado do nome de ficheiro para declaração Include/Require em programa PHP ('PHP Remote File Inclusion')… |
| 0⭐ | há 1 dia | Uma vulnerabilidade no servidor web VPN do Cisco Secure Firewall Adaptive Security Appliance (ASA) Software e… | |
| 10⭐ | há 2 dias | Corrupção de memória devido à execução não autorizada de comandos no micronode GPU ao executar uma sequência específica de… | |
| 2⭐ | há 2 dias | CVE-2026-78904-Digital-Dinar-Drain | Investigação de vulnerabilidades em infraestrutura CBDC. CVE-2026-78904: bypass de cunhagem e resgate infinitos em… |
| 0⭐ | há 2 dias | CVE-2025-6440 | O plugin WooCommerce Designer Pro para WordPress, utilizado pela Pricom - Printing Company & Design Services… |
| 2⭐ | há 3 dias | CVE-2026-19745 | Aprenda como encontrei os meus primeiros dois CVEs por puro acidente. |
| 2⭐ | há 3 dias | Ferramenta de investigação de segurança para PaperCut CVE-2026-81578 & CVE-2026-82078 | |
| 0⭐ | há 3 dias | cve-2025-29927 | Next.js é um framework React para criar aplicações web full-stack. A partir da versão 1.11.4 e anteriores… |
| 2⭐ | há 5 dias | As versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um… |
| Estrelas | Atualizado | Repositório | Descrição |
|---|
| 10⭐ | há 2 dias | givewp-cve-2026-82222-rce-lab | Laboratório Docker autorizado e PoC limpo para validar o RCE CVE-2026-82222 no GiveWP 4.16.5.1 e a correção 4.16.7.2. |
| 18⭐ | há 5 dias | Metabase SQLi | |
| 4⭐ | há 5 dias | CVE-2026-19478 | GitLab Code injection |
| 3⭐ | há 5 dias | Vulnerabilidade no Oracle HTTP Server, produto Oracle Weblogic Server Proxy Plug-in da Oracle Fusion… | |
| 4⭐ | há 6 dias | Injeção de comandos do sistema operativo na notificação SNMP do Zimbra - RCE não autenticado via exploit SMTP (Poc) | |
| 81⭐ | há 6 dias | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE poc |
| 5⭐ | há 7 dias | Existe uma vulnerabilidade de execução remota de código no Zimbra Collaboration (ZCS) antes da 10.1.20 quando o opcional… | |
| 3⭐ | há 7 dias | CVE-2026-32475-PoC | PoC para CVE-2026-32475: Elementor Pro <=4.2.1 upload de ficheiro não autenticado para RCE. Python apenas com stdlib. |
| 13⭐ | há 7 dias | Keycloak_CVE-2026-18963_PoC | Este repositório é o poc do cve-2026-18963. Utilize-o apenas em produtos legais (laboratório, local,...). |
| 19⭐ | há 8 dias | CVE-2026-18963-keycloak | Foi encontrada uma falha no fluxo reset-credentials do componente keycloak-services, que é o motor central… |
| 4⭐ | há 8 dias | CVE-2026-20079 | Prova de conceito em Python para CVE-2026-20079 que afeta o Cisco Secure Firewall Management Center. |
| 4⭐ | há 10 dias | Apple MacOS Screen Sharing leitura/escrita arbitrária de ficheiros -> RCE | |
| 160⭐ | há 10 dias | CVE-2026-62911 | POC RCE pré-autenticação no Exchange |
| 4⭐ | há 11 dias | PoC só de leitura para CVE-2026-65400 - bypass SRP pré-autenticação no macOS Screen Sharing (screensharingd) dando acesso root a ficheiros… | |
| 6⭐ | há 11 dias | CVE-2026-34910/34909 - UniFi OS RCE não autenticado + leitura de ficheiros via bypass de autenticação ..%2f (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | há 11 dias | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) cadeia WordPress pré-autenticação XSS para RCE - exploit PoC + ferramenta de auditoria defensiva + nuclei… |
| 37⭐ | há 12 dias | CVE-2026-18963-Exploit | Exploit para KeyCloak CVE-2026-18963 |
| 432⭐ | há 12 dias | CVE-2026-9830 | CVE-2026-9830 Proof of Concept |
| 531⭐ | há 12 dias | Uma ferramenta de bypass de autenticação cPanel e WHM | |
| 824⭐ | há 12 dias | Exploit PoC CVE-2026-24061 |
| Estrelas | Atualizado | Repositório | Descrição |
|---|
| 6⭐ | há 5 dias | Corrupção de memória devido à execução não autorizada de comandos no micronode GPU ao executar uma sequência específica de… | |
| 4⭐ | há 13 dias | Exploit de root local para CVE-2025-21479 (Adreno KGSL) no iQOO Neo8 (SM8475) - leitura/escrita de memória física, desativa… | |
| 20⭐ | há 22 dias | CVE-2025-7771 | ThrottleStop.sys leitura/escrita arbitrária de memória física R/W |
| 6⭐ | há 26 dias | CVE-2025-8045 | Dirty Pagetable Exploit para CVE-2025-8045 |
| 6⭐ | há 30 dias | Esta é uma versão SELinux permissiva do exploit Cheese também conhecido como CVE-2025-21479 que afetou o… | |
| 4⭐ | há 42 dias | Exploit, POC para CVE-2025-32432, CraftCMS2Shell | |
| 4⭐ | há 44 dias | CVE-2025-64512 | CVE-2025-64512: desserialização pickle rce no pdfminer.six; .pickle.gz + gerador de pdf com payloads personalizados |
| 5⭐ | há 46 dias | PoC para CVE-2025-8110 - Gogs escrita arbitrária de ficheiros via symlink | |
| 7⭐ | há 55 dias | CVE-2025-30065 | Este PoC tem como alvo o CVE-2025-30065, uma vulnerabilidade RCE no Apache Parquet via desserialização de esquema Avro. Ele… |
| 4⭐ | há 61 dias | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 e versões anteriores contêm uma vulnerabilidade crítica de injeção de comandos do sistema operativo no P7M… |
| 3⭐ | há 61 dias | CVE-2025-57819 - FreePBX Execução Remota de Código (RCE) Não Autenticada | |
| 4⭐ | há 66 dias | CVE-2025-69212-PoC | OpenSTAManager é um software de gestão de código aberto para assistência técnica e faturação. Em 2.9.8 e… |
| 5⭐ | há 68 dias | Exploit PoC para CVE-2025-8110 | |
| 14⭐ | há 81 dias | vulnerable-nextjs-14-CVE-2025-29927 | Next.js é um framework React para criar aplicações web full-stack. A partir da versão 1.11.4 e anteriores… |
| 14⭐ | há 87 dias | FreePBX é uma interface gráfica de utilizador baseada na web de código aberto. Os endpoints do FreePBX 15, 16 e 17 são vulneráveis… | |
| 7⭐ | há 87 dias | CVE-2025-57819 -> rce |
| Estrelas | Atualizado | Repositório | Descrição |
|---|
| 16⭐ | há 16 dias | CVE-2024-56426 | Um PoC da vulnerabilidade CVE-2024-56426. |
| 3⭐ | há 17 dias | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom Exploit - SM-G985F |
| 3⭐ | há 34 dias | CVE-2024-36104-PoC | PoC para CVE-2024-36104 - RCE Groovy não autenticado no Apache OFBiz (<18.12.14) via caminho de vista /%2e/%2e/… |
| 3⭐ | há 72 dias | CVE-2024-36991 | Exploit para CVE-2024-36991, escrito por mim, enumera algumas coisas, não todas, porque não é necessário. |
| 7⭐ | há 81 dias | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 este repositório constrói um servidor HTTP2 Node.js vulnerável (server-nossl.js) baseado em… |
| 4⭐ | há 87 dias | CVE-2024-1065 | Page Cache Exploit para CVE-2024-1065 |
| Estrelas | Atualizado | Repositório | Descrição |
|---|---|---|---|
| 3⭐ | há 36 dias | CVE-2023-52076-PoC | Exploit PoC para CVE-2023-52076 - path traversal zip-slip no Atril/Xreader (MATE/Cinnamon) permitindo escrita arbitrária… |
| 5⭐ | há 41 dias | CVE-2023-36003 | PoC para CVE-2023-36003: Vulnerabilidade de bypass de funcionalidade de segurança do Windows Exploit no Windows Defender. |
| 3⭐ | há 56 dias | Exploit em C puro para CVE-2023-4911 (Looney Tunables) - implementações x86_64 & aarch64. Multi-processamento… | |
| 15⭐ | há 58 dias | Um exploit PoC para CVE-2023-32315 - Openfire Authentication Bypass | |
| 6⭐ | há 74 dias | CVE-2023-6019 | Exploit PoC para CVE-2023-6019 - Execução Remota de Código via API de Jobs do Ray Dashboard não autenticada. |
| Estrelas | Atualizado | Repositório | Descrição |
|---|---|---|---|
| 6⭐ | há 76 dias | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) PoC de escalonamento de privilégios local em C. |
| Endpoint | Contém |
|---|
CVE_list.json | Cada CVE com um PoC vinculado, sua descrição e seus links de poc, nuclei, msf, edb, vulhub e collections |
cve_metadata.json | Avaliações CVSS v2.0, v3.0, v3.1 e v4.0 do NVD com vetores e links de avisos revisados |
epss.json | Probabilidade e percentil de exploração, para quase todos os CVEs indexados |
nuclei.json | Metadados de templates para os CVEs cobertos por uma verificação Nuclei executável |
kev.json | Vulnerabilidades conhecidas e exploradas pela CISA, indexadas por ID de CVE |
repo_meta.json | Estrelas e data do último push por repositório de PoC, chaves em minúsculas |
trending_poc.json | Repositórios em tendência mais totais do índice |
cves/2026/CVE-2026-68138.md | Cópia em Markdown de um CVE, um diretório por ano |
| Fonte | O que contribui |
|---|
| GitHub | Repositórios que mencionam um CVE, verificados quanto a código antes de serem vinculados |
| PoC-in-GitHub | Candidatos históricos de repositórios, submetidos às mesmas verificações de código e intenção |
| Nuclei | Templates executáveis que exercitam a vulnerabilidade |
| ExploitDB | Exploits arquivados, mapeados pela própria coluna de CVE |
| Metasploit | Módulos, com os melhores classificados primeiro |
| Vulhub | Ambientes vulneráveis executáveis e etapas de reprodução |
| afrog, Vulnerability, 0day, xray | Templates, código e guias de reprodução específicos de CVE dentro de repositórios multi-CVE |
| EPSS | Probabilidade diária de exploração da FIRST |
| CISA KEV | O que está sendo explorado ativamente |
| NVD | Avaliações CVSS e referências marcadas de fornecedor, terceiros, correções e mitigações |
| CVE Program | O registro do CVE, estado de publicação e referências da CNA |
| Job | Cadência | Captura |
|---|
| Trending sweep | a cada hora | Repositórios da página inicial e candidatos da hora anterior adicionados ao índice pesquisável |
| CVE sync | diariamente | Novos CVEs, referências da CNA e repositórios GitHub enviados recentemente para cada ano de CVE |
| Metadata sync | diariamente mais uma passagem completa semanal | CVSS, avisos, registros rejeitados e status atual da CISA KEV |
| Nuclei sync | diariamente | Novos templates e mudanças de classificação |
| Exploit archives | diariamente | Mapeamentos de ExploitDB, Metasploit e Vulhub |
| Historical GitHub sync | semanalmente | Repositórios de PoC mais antigos não capturados pela janela de envios recentes |
| Path collection sync | semanalmente | Artefatos específicos de CVE dentro de repositórios multi-CVE curados |
| Link audit | semanalmente | Repositórios que ficaram inativos, removidos do índice |