Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/trickest/cve
Frameworks de ExploraçãoAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoRecursos Curados
GitHubtrickest/cve

cve

Reúna e atualize todos os CVEs disponíveis e mais recentes com seus PoCs.

Ver RepositórioSite
8.0k9791há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE PoC Tweet

Quase todos os PoCs de CVE disponíveis publicamente.

CVEs mais quentes atualmente

TítuloURL
CVE-2022-0001/trickest/cve/blob/main/2022/CVE-2022-0001.md
CVE-2022-25297/trickest/cve/blob/main/2022/CVE-2022-25297.md
CVE-2022-1388/trickest/cve/blob/main/2022/CVE-2022-1388.md
CVE-2022-25451/trickest/cve/blob/main/2022/CVE-2022-25451.md

Para ver o histórico completo, vá aqui

Como funciona

Arquitetura do Workflow Trickest

Fluxo de Trabalho Trickest - PoC

TB; DZ (Muito grande; não deu zoom):

  • Coletar detalhes das CVEs do cvelist (Um salve para o CVE Project!)
  • Dividir as CVEs por ano.
  • Encontrar PoCs para cada CVE usando 2 técnicas:
    1. Referências

      • Reunir as Referências de cada CVE.
      • Verificar se alguma delas aponta para um PoC usando ffuf e uma lista de palavras-chave

      Regex: (?i)[^a-z0-9]+(poc|proof of concept|proof[-_]of[-_]concept)[^a-z0-9]+

      (Obrigado @joohoi!)

      Nota: ffuf é incrível para mais finalidades do que apenas descoberta de conteúdo.

      Obter CVEs referenciadas em relatórios do HackerOne - AllVideoPocsFromHackerOne (Obrigado @zeroc00I!)

    2. GitHub

      Pesquisar no GitHub por repositórios com find-gh-poc que mencionem o ID da CVE.

  • Mesclar os resultados frescos no repositório sem sobrescrever os dados que foram comprometidos manualmente.
  • Filtrar falsos positivos usando blacklist.txt.
  • Mesclar todos os PoCs encontrados.
  • Gerar badges do GitHub para cada versão de software afetada usando shields.io.
  • Escrever tudo em arquivos markdown fáceis de ler.

Conforme descrito, quase tudo neste repositório é gerado automaticamente. Nós projetamos cuidadosamente o workflow (e continuamos a desenvolvê-lo) para garantir que os resultados sejam tão precisos quanto possível.

Casos de uso

  • Navegue, encontre um PoC legal e teste à vontade!
  • Assista ao repositório para receber notificações sobre novos PoCs assim que se tornarem públicos.
  • Pesquise por um ou mais produtos específicos (e possivelmente versão) para encontrar todos os exploits públicos relacionados a ele.
  • Monitore o feed atom de um ou mais produtos específicos.
  • Crie uma tabela HTML pesquisável usando o template e script em summary_html
    • Exemplo: https://www.andrewmohawk.com/cve_summary (Obrigado @AndrewMohawk!)

Contribuição

Todas as contribuições/ideias/sugestões são bem-vindas! Crie um novo ticket via issues do GitHub ou tweet para nós @trick3st.

Crie seus próprios workflows

Acreditamos no valor de experimentar; soluções prontas raramente são suficientes. Inscreva-se para uma demonstração do Trickest para personalizar este workflow para seu caso de uso, ter acesso a muitos outros workflows ou criar seus próprios workflows do zero!

Baixar ferramenta