Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xmarcio/pocindex
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesInteligência de AmeaçasRecursos Curados
GitHub0xmarcio/pocindex

pocindex

Pesquise mais de 82.000 exploits de prova de conceito de CVEs públicas no GitHub, Nuclei, ExploitDB, Metasploit e Vulhub.

Ver Repositório
1.4k16812há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

Acabados de chegar

Em tendência em 2026

Em tendência em 2025

2024, 2023, 2022

Em tendência em 2024

Dados

Cada ficheiro é JSON simples na CDN. Sem chave, sem limite de taxa.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
O que a CISA diz estar sendo explorado, e que também tem um PoC aqui, classificado pela probabilidade de cada um ser usado em seguida:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

As linhas de CVSS são [versão, pontuação, severidade, vetor, fonte, tipo de avaliação]. As linhas de avisos são [URL, tags de referência do NVD].

Fontes

Build

Contribuindo

PoC ausente, link errado, repositório inativo: abra uma issue com o ID do CVE e a URL do repositório.

Baixar ferramenta
EstrelasAtualizadoRepositórioDescrição
0⭐há 14hCVE-2025-39401Vulnerabilidade de upload irrestrito de ficheiro com tipo perigoso no WPAMS apartment-management da mojoomla permite…
0⭐há 1 diaCVE-2025-69080Controlo inadequado do nome de ficheiro para declaração Include/Require em programa PHP ('PHP Remote File Inclusion')…
0⭐há 1 diaKEV cve-2025-20333Uma vulnerabilidade no servidor web VPN do Cisco Secure Firewall Adaptive Security Appliance (ASA) Software e…
10⭐há 2 diasKEV cve-2025-21479-iqoo11proCorrupção de memória devido à execução não autorizada de comandos no micronode GPU ao executar uma sequência específica de…
2⭐há 2 diasCVE-2026-78904-Digital-Dinar-DrainInvestigação de vulnerabilidades em infraestrutura CBDC. CVE-2026-78904: bypass de cunhagem e resgate infinitos em…
0⭐há 2 diasCVE-2025-6440O plugin WooCommerce Designer Pro para WordPress, utilizado pela Pricom - Printing Company & Design Services…
2⭐há 3 diasCVE-2026-19745Aprenda como encontrei os meus primeiros dois CVEs por puro acidente.
2⭐há 3 diasKEV PaperCut-CVE-2026-81578-82078Ferramenta de investigação de segurança para PaperCut CVE-2026-81578 & CVE-2026-82078
0⭐há 3 diascve-2025-29927Next.js é um framework React para criar aplicações web full-stack. A partir da versão 1.11.4 e anteriores…
2⭐há 5 diasKEV CVE-2025-3248-Langflow-RCEAs versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um…
EstrelasAtualizadoRepositórioDescrição
10⭐há 2 diasgivewp-cve-2026-82222-rce-labLaboratório Docker autorizado e PoC limpo para validar o RCE CVE-2026-82222 no GiveWP 4.16.5.1 e a correção 4.16.7.2.
18⭐há 5 diasKEV CVE-2026-72898Metabase SQLi
4⭐há 5 diasCVE-2026-19478GitLab Code injection
3⭐há 5 diasKEV CVE-2026-21962Vulnerabilidade no Oracle HTTP Server, produto Oracle Weblogic Server Proxy Plug-in da Oracle Fusion…
4⭐há 6 diasKEV CVE-2026-73570Injeção de comandos do sistema operativo na notificação SNMP do Zimbra - RCE não autenticado via exploit SMTP (Poc)
81⭐há 6 diasCVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE poc
5⭐há 7 diasKEV CVE-2026-73570Existe uma vulnerabilidade de execução remota de código no Zimbra Collaboration (ZCS) antes da 10.1.20 quando o opcional…
3⭐há 7 diasCVE-2026-32475-PoCPoC para CVE-2026-32475: Elementor Pro <=4.2.1 upload de ficheiro não autenticado para RCE. Python apenas com stdlib.
13⭐há 7 diasKeycloak_CVE-2026-18963_PoCEste repositório é o poc do cve-2026-18963. Utilize-o apenas em produtos legais (laboratório, local,...).
19⭐há 8 diasCVE-2026-18963-keycloakFoi encontrada uma falha no fluxo reset-credentials do componente keycloak-services, que é o motor central…
4⭐há 8 diasCVE-2026-20079Prova de conceito em Python para CVE-2026-20079 que afeta o Cisco Secure Firewall Management Center.
4⭐há 10 diasKEV CVE-2026-65400Apple MacOS Screen Sharing leitura/escrita arbitrária de ficheiros -> RCE
160⭐há 10 diasCVE-2026-62911POC RCE pré-autenticação no Exchange
4⭐há 11 diasKEV CVE-2026-65400-pocPoC só de leitura para CVE-2026-65400 - bypass SRP pré-autenticação no macOS Screen Sharing (screensharingd) dando acesso root a ficheiros…
6⭐há 11 diasKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS RCE não autenticado + leitura de ficheiros via bypass de autenticação ..%2f (CVSS 10.0, KEV, Mirai ITW)
53⭐há 11 diasCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) cadeia WordPress pré-autenticação XSS para RCE - exploit PoC + ferramenta de auditoria defensiva + nuclei…
37⭐há 12 diasCVE-2026-18963-ExploitExploit para KeyCloak CVE-2026-18963
432⭐há 12 diasCVE-2026-9830CVE-2026-9830 Proof of Concept
531⭐há 12 diasKEV cve-2026-41940-PoCUma ferramenta de bypass de autenticação cPanel e WHM
824⭐há 12 diasKEV CVE-2026-24061Exploit PoC CVE-2026-24061
EstrelasAtualizadoRepositórioDescrição
6⭐há 5 diasKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479Corrupção de memória devido à execução não autorizada de comandos no micronode GPU ao executar uma sequência específica de…
4⭐há 13 diasKEV cve-2025-21479_iqooneo8Exploit de root local para CVE-2025-21479 (Adreno KGSL) no iQOO Neo8 (SM8475) - leitura/escrita de memória física, desativa…
20⭐há 22 diasCVE-2025-7771ThrottleStop.sys leitura/escrita arbitrária de memória física R/W
6⭐há 26 diasCVE-2025-8045Dirty Pagetable Exploit para CVE-2025-8045
6⭐há 30 diasKEV SELinux-Permissive-Only-CVE-2025-21479Esta é uma versão SELinux permissiva do exploit Cheese também conhecido como CVE-2025-21479 que afetou o…
4⭐há 42 diasKEV CVE-2025-32432Exploit, POC para CVE-2025-32432, CraftCMS2Shell
4⭐há 44 diasCVE-2025-64512CVE-2025-64512: desserialização pickle rce no pdfminer.six; .pickle.gz + gerador de pdf com payloads personalizados
5⭐há 46 diasKEV CVE-2025-8110-gogs-pocPoC para CVE-2025-8110 - Gogs escrita arbitrária de ficheiros via symlink
7⭐há 55 diasCVE-2025-30065Este PoC tem como alvo o CVE-2025-30065, uma vulnerabilidade RCE no Apache Parquet via desserialização de esquema Avro. Ele…
4⭐há 61 diasCVE-2025-69212-PoCOpenSTAManager v2.9.8 e versões anteriores contêm uma vulnerabilidade crítica de injeção de comandos do sistema operativo no P7M…
3⭐há 61 diasKEV CVE-2025-57819CVE-2025-57819 - FreePBX Execução Remota de Código (RCE) Não Autenticada
4⭐há 66 diasCVE-2025-69212-PoCOpenSTAManager é um software de gestão de código aberto para assistência técnica e faturação. Em 2.9.8 e…
5⭐há 68 diasKEV CVE-2025-8110Exploit PoC para CVE-2025-8110
14⭐há 81 diasvulnerable-nextjs-14-CVE-2025-29927Next.js é um framework React para criar aplicações web full-stack. A partir da versão 1.11.4 e anteriores…
14⭐há 87 diasKEV FreePBX-CVE-2025-57819-RCEFreePBX é uma interface gráfica de utilizador baseada na web de código aberto. Os endpoints do FreePBX 15, 16 e 17 são vulneráveis…
7⭐há 87 diasKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
EstrelasAtualizadoRepositórioDescrição
16⭐há 16 diasCVE-2024-56426Um PoC da vulnerabilidade CVE-2024-56426.
3⭐há 17 diasCVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom Exploit - SM-G985F
3⭐há 34 diasCVE-2024-36104-PoCPoC para CVE-2024-36104 - RCE Groovy não autenticado no Apache OFBiz (<18.12.14) via caminho de vista /%2e/%2e/…
3⭐há 72 diasCVE-2024-36991Exploit para CVE-2024-36991, escrito por mim, enumera algumas coisas, não todas, porque não é necessário.
7⭐há 81 diasCVE-2024-27983-nodejs-http2CVE-2024-27983 este repositório constrói um servidor HTTP2 Node.js vulnerável (server-nossl.js) baseado em…
4⭐há 87 diasCVE-2024-1065Page Cache Exploit para CVE-2024-1065

Em tendência em 2023

EstrelasAtualizadoRepositórioDescrição
3⭐há 36 diasCVE-2023-52076-PoCExploit PoC para CVE-2023-52076 - path traversal zip-slip no Atril/Xreader (MATE/Cinnamon) permitindo escrita arbitrária…
5⭐há 41 diasCVE-2023-36003PoC para CVE-2023-36003: Vulnerabilidade de bypass de funcionalidade de segurança do Windows Exploit no Windows Defender.
3⭐há 56 diasKEV cve-2023-4911-exploit-optimizedExploit em C puro para CVE-2023-4911 (Looney Tunables) - implementações x86_64 & aarch64. Multi-processamento…
15⭐há 58 diasKEV CVE-2023-32315-EXPLOITUm exploit PoC para CVE-2023-32315 - Openfire Authentication Bypass
6⭐há 74 diasCVE-2023-6019Exploit PoC para CVE-2023-6019 - Execução Remota de Código via API de Jobs do Ray Dashboard não autenticada.

Em tendência em 2022

EstrelasAtualizadoRepositórioDescrição
6⭐há 76 diasNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) PoC de escalonamento de privilégios local em C.
EndpointContém
CVE_list.jsonCada CVE com um PoC vinculado, sua descrição e seus links de poc, nuclei, msf, edb, vulhub e collections
cve_metadata.jsonAvaliações CVSS v2.0, v3.0, v3.1 e v4.0 do NVD com vetores e links de avisos revisados
epss.jsonProbabilidade e percentil de exploração, para quase todos os CVEs indexados
nuclei.jsonMetadados de templates para os CVEs cobertos por uma verificação Nuclei executável
kev.jsonVulnerabilidades conhecidas e exploradas pela CISA, indexadas por ID de CVE
repo_meta.jsonEstrelas e data do último push por repositório de PoC, chaves em minúsculas
trending_poc.jsonRepositórios em tendência mais totais do índice
cves/2026/CVE-2026-68138.mdCópia em Markdown de um CVE, um diretório por ano
FonteO que contribui
GitHubRepositórios que mencionam um CVE, verificados quanto a código antes de serem vinculados
PoC-in-GitHubCandidatos históricos de repositórios, submetidos às mesmas verificações de código e intenção
NucleiTemplates executáveis que exercitam a vulnerabilidade
ExploitDBExploits arquivados, mapeados pela própria coluna de CVE
MetasploitMódulos, com os melhores classificados primeiro
VulhubAmbientes vulneráveis executáveis e etapas de reprodução
afrog, Vulnerability, 0day, xrayTemplates, código e guias de reprodução específicos de CVE dentro de repositórios multi-CVE
EPSSProbabilidade diária de exploração da FIRST
CISA KEVO que está sendo explorado ativamente
NVDAvaliações CVSS e referências marcadas de fornecedor, terceiros, correções e mitigações
CVE ProgramO registro do CVE, estado de publicação e referências da CNA
JobCadênciaCaptura
Trending sweepa cada horaRepositórios da página inicial e candidatos da hora anterior adicionados ao índice pesquisável
CVE syncdiariamenteNovos CVEs, referências da CNA e repositórios GitHub enviados recentemente para cada ano de CVE
Metadata syncdiariamente mais uma passagem completa semanalCVSS, avisos, registros rejeitados e status atual da CISA KEV
Nuclei syncdiariamenteNovos templates e mudanças de classificação
Exploit archivesdiariamenteMapeamentos de ExploitDB, Metasploit e Vulhub
Historical GitHub syncsemanalmenteRepositórios de PoC mais antigos não capturados pela janela de envios recentes
Path collection syncsemanalmenteArtefatos específicos de CVE dentro de repositórios multi-CVE curados
Link auditsemanalmenteRepositórios que ficaram inativos, removidos do índice