
Поиск более 82 000 публичных proof-of-concept эксплойтов для CVE из GitHub, Nuclei, ExploitDB, Metasploit и Vulhub.
Каждый файл — это простой JSON на CDN. Без ключа, без ограничения скорости.```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
Что, по словам CISA, эксплуатируется и для чего здесь есть PoC, отсортировано по тому, насколько вероятно использование каждого из них следующим:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
Строки CVSS: [версия, оценка, серьёзность, вектор, источник, тип оценки].
Строки рекомендаций: [URL, теги ссылок NVD].
Отсутствующий PoC, неверная ссылка, мёртвый репозиторий: откройте issue с идентификатором CVE и URL репозитория.
| Звёзды | Обновлено | Репозиторий | Описание |
|---|
| 0⭐ | 14 ч назад | CVE-2025-39401 | Уязвимость неограниченной загрузки файлов с опасным типом в mojoomla WPAMS apartment-management позволяет… |
| 0⭐ | 1 дн назад | CVE-2025-69080 | Некорректный контроль имени файла для оператора Include/Require в PHP-программе ('PHP Remote File Inclusion')… |
| 0⭐ | 1 дн назад | Уязвимость в VPN-веб-сервере Cisco Secure Firewall Adaptive Security Appliance (ASA) Software и… | |
| 10⭐ | 2 дн назад | Повреждение памяти из-за несанкционированного выполнения команд в GPU micronode при выполнении определённой последовательности… | |
| 2⭐ | 2 дн назад | CVE-2026-78904-Digital-Dinar-Drain | Исследование уязвимостей инфраструктуры CBDC. CVE-2026-78904: бесконечная эмиссия и обход выкупа в центральной… |
| 0⭐ | 2 дн назад | CVE-2025-6440 | Плагин WooCommerce Designer Pro для WordPress, используемый Pricom - Printing Company & Design Services… |
| 2⭐ | 3 дн назад | CVE-2026-19745 | Узнайте, как я нашёл свои первые две CVE чисто случайно. |
| 2⭐ | 3 дн назад | Инструмент исследования безопасности для PaperCut CVE-2026-81578 и CVE-2026-82078 | |
| 0⭐ | 3 дн назад | cve-2025-29927 | Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Начиная с версии 1.11.4 и ранее… |
| 2⭐ | 5 дн назад | Версии Langflow до 1.3.0 подвержены инъекции кода в конечной точке /api/v1/validate/code. A… |
| Звёзды | Обновлено | Репозиторий | Описание |
|---|
| 10⭐ | 2 дн назад | givewp-cve-2026-82222-rce-lab | Авторизованная Docker-лаборатория и чистый PoC для проверки CVE-2026-82222 RCE в GiveWP 4.16.5.1 и исправления 4.16.7.2. |
| 18⭐ | 5 дн назад | Metabase SQLi | |
| 4⭐ | 5 дн назад | CVE-2026-19478 | GitLab Code injection |
| 3⭐ | 5 дн назад | Уязвимость в Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in продукта Oracle Fusion… | |
| 4⭐ | 6 дн назад | Zimbra SNMP Notification OS Command Injection - Неаутентифицированный RCE через SMTP-эксплойт (Poc) | |
| 81⭐ | 6 дн назад | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE poc |
| 5⭐ | 7 дн назад | Уязвимость удалённого выполнения кода существует в Zimbra Collaboration (ZCS) до версии 10.1.20, когда необязательный… | |
| 3⭐ | 7 дн назад | CVE-2026-32475-PoC | PoC для CVE-2026-32475: Elementor Pro <=4.2.1 неаутентифицированная загрузка файла до RCE. Только на стандартной библиотеке Python. |
| 13⭐ | 7 дн назад | Keycloak_CVE-2026-18963_PoC | Этот репозиторий — PoC для cve-2026-18963. Пожалуйста, используйте его на легальных продуктах (лаборатория, локально,...). |
| 19⭐ | 8 дн назад | CVE-2026-18963-keycloak | Ошибка была обнаружена в потоке reset-credentials компонента keycloak-services, который является основным движком… |
| 4⭐ | 8 дн назад | CVE-2026-20079 | Python proof of concept для CVE-2026-20079, затрагивающего Cisco Secure Firewall Management Center. |
| 4⭐ | 10 дн назад | Apple MacOS Screen Sharing произвольное чтение/запись файлов -> RCE | |
| 160⭐ | 10 дн назад | CVE-2026-62911 | POC pre-auth RCE на Exchange |
| 4⭐ | 11 дн назад | PoC только для чтения для CVE-2026-65400 - macOS Screen Sharing (screensharingd) pre-auth SRP обход, дающий root-доступ к файлам… | |
| 6⭐ | 11 дн назад | CVE-2026-34910/34909 - UniFi OS неаутентифицированный RCE + чтение файлов через обход аутентификации ..%2f (CVSS 10.0, KEV, Mirai ITW) | |
| 53⭐ | 11 дн назад | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS до RCE цепочка - PoC эксплойт + инструмент защитного аудита + nuclei… |
| 37⭐ | 12 дн назад | CVE-2026-18963-Exploit | Эксплойт для KeyCloak CVE-2026-18963 |
| 432⭐ | 12 дн назад | CVE-2026-9830 | CVE-2026-9830 Proof of Concept |
| 531⭐ | 12 дн назад | Инструмент обхода аутентификации cPanel и WHM | |
| 824⭐ | 12 дн назад | CVE-2026-24061 эксплойт PoC |
| Звёзды | Обновлено | Репозиторий | Описание |
|---|
| 6⭐ | 5 дн назад | Повреждение памяти из-за несанкционированного выполнения команд в GPU micronode при выполнении определённой последовательности… | |
| 4⭐ | 13 дн назад | Локальный root-эксплойт для CVE-2025-21479 (Adreno KGSL) на iQOO Neo8 (SM8475) - чтение/запись физической памяти, отключает… | |
| 20⭐ | 22 дн назад | CVE-2025-7771 | ThrottleStop.sys произвольное чтение/запись физической памяти R/W |
| 6⭐ | 26 дн назад | CVE-2025-8045 | Dirty Pagetable Exploit для CVE-2025-8045 |
| 6⭐ | 30 дн назад | Это версия эксплойта Cheese для SELinux в режиме permissive, также известного как CVE-2025-21479, который затронул… | |
| 4⭐ | 42 дн назад | Эксплойт, POC для CVE-2025-32432, CraftCMS2Shell | |
| 4⭐ | 44 дн назад | CVE-2025-64512 | CVE-2025-64512: pdfminer.six pickle десериализация rce; .pickle.gz + pdf генератор с пользовательскими payload |
| 5⭐ | 46 дн назад | PoC для CVE-2025-8110 - Gogs произвольная запись файла через симлинк | |
| 7⭐ | 55 дн назад | CVE-2025-30065 | Этот PoC нацелен на CVE-2025-30065, уязвимость RCE в Apache Parquet через десериализацию Avro-схемы. Он… |
| 4⭐ | 61 дн назад | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 и более ранние версии содержат критическую уязвимость OS Command Injection в P7M… |
| 3⭐ | 61 дн назад | CVE-2025-57819 - FreePBX неаутентифицированное удалённое выполнение кода (RCE) | |
| 4⭐ | 66 дн назад | CVE-2025-69212-PoC | OpenSTAManager — это программное обеспечение с открытым исходным кодом для управления технической помощью и выставлением счетов. В 2.9.8 и… |
| 5⭐ | 68 дн назад | PoC эксплойт для CVE-2025-8110 | |
| 14⭐ | 81 дн назад | vulnerable-nextjs-14-CVE-2025-29927 | Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Начиная с версии 1.11.4 и ранее… |
| 14⭐ | 87 дн назад | FreePBX — это веб-графический интерфейс с открытым исходным кодом. Конечные точки FreePBX 15, 16 и 17 уязвимы… | |
| 7⭐ | 87 дн назад | CVE-2025-57819 -> rce |
| Звёзды | Обновлено | Репозиторий | Описание |
|---|
| 16⭐ | 16 дн назад | CVE-2024-56426 | PoC уязвимости CVE-2024-56426. |
| 3⭐ | 17 дн назад | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom Exploit - SM-G985F |
| 3⭐ | 34 дн назад | CVE-2024-36104-PoC | PoC для CVE-2024-36104 - неаутентифицированный Groovy RCE в Apache OFBiz (<18.12.14) через путь просмотра /%2e/%2e/… |
| 3⭐ | 72 дн назад | CVE-2024-36991 | Эксплойт для CVE-2024-36991, написанный мной, перечисляет несколько вещей, не все, потому что не нужно. |
| 7⭐ | 81 дн назад | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 этот репозиторий создаёт уязвимый HTTP2 Node.js сервер (server-nossl.js) на основе… |
| 4⭐ | 87 дн назад | CVE-2024-1065 | Page Cache Exploit для CVE-2024-1065 |
| Звёзды | Обновлено | Репозиторий | Описание |
|---|---|---|---|
| 3⭐ | 36 дн назад | CVE-2023-52076-PoC | PoC эксплойт для CVE-2023-52076 - zip-slip path traversal в Atril/Xreader (MATE/Cinnamon), позволяющий произвольный… |
| 5⭐ | 41 дн назад | CVE-2023-36003 | PoC для CVE-2023-36003: уязвимость обхода функции безопасности Windows Exploit Security Feature Bypass в Windows Defender. |
| 3⭐ | 56 дн назад | Чистый C эксплойт для CVE-2023-4911 (Looney Tunables) - реализации x86_64 и aarch64. Многопроцессорная… | |
| 15⭐ | 58 дн назад | PoC эксплойт для CVE-2023-32315 - Openfire Authentication Bypass | |
| 6⭐ | 74 дн назад | CVE-2023-6019 | PoC эксплойт для CVE-2023-6019 - удалённое выполнение кода через неаутентифицированный Ray Dashboard Jobs API. |
| Звёзды | Обновлено | Репозиторий | Описание |
|---|---|---|---|
| 6⭐ | 76 дн назад | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn (CVE-2022-29799/29800) локальное повышение привилегий PoC на C. |
| Конечная точка | Содержит |
|---|
CVE_list.json | Каждый CVE со связанным PoC, его описание и ссылки на poc, nuclei, msf, edb, vulhub и collections |
cve_metadata.json | Оценки NVD CVSS v2.0, v3.0, v3.1 и v4.0 с векторами и проверенными ссылками на рекомендации |
epss.json | Вероятность эксплуатации и процентиль почти для каждого индексируемого CVE |
nuclei.json | Метаданные шаблонов для CVE, охватываемых запускаемой проверкой Nuclei |
kev.json | Известные эксплуатируемые уязвимости CISA, сгруппированные по идентификатору CVE |
repo_meta.json | Звёзды и дата последнего пуша для каждого репозитория PoC, ключи в нижнем регистре |
trending_poc.json | Популярные репозитории плюс итоговые показатели индекса |
cves/2026/CVE-2026-68138.md | Markdown-копия одного CVE, одна директория на год |
| Источник | Что он предоставляет |
|---|
| GitHub | Репозитории, упоминающие CVE, проверяются на наличие кода перед добавлением ссылок |
| PoC-in-GitHub | Исторические кандидаты репозиториев, прошедшие те же проверки кода и намерений |
| Nuclei | Запускаемые шаблоны, проверяющие уязвимость |
| ExploitDB | Архивные эксплойты, сопоставленные по собственной колонке CVE |
| Metasploit | Модули, лучшие ранжируются первыми |
| Vulhub | Запускаемые уязвимые среды и шаги воспроизведения |
| afrog, Vulnerability, 0day, xray | CVE-специфичные шаблоны, код и руководства по воспроизведению внутри репозиториев с несколькими CVE |
| EPSS | Ежедневная вероятность эксплуатации от FIRST |
| CISA KEV | Что эксплуатируется в реальных условиях |
| NVD | Оценки CVSS и тегированные ссылки на вендора, сторонние источники, патчи и меры смягчения |
| CVE Program | Запись CVE, статус публикации и ссылки CNA |
| Задача | Периодичность | Подхватывает |
|---|
| Популярные CVE | ежечасно | Репозитории с главной страницы и кандидатов за предыдущий час, добавляемые в поисковый индекс |
| Синхронизация CVE | ежедневно | Новые CVE, ссылки CNA и недавно запушенные репозитории GitHub для каждого года CVE |
| Синхронизация метаданных | ежедневно плюс еженедельный полный проход | CVSS, рекомендации, отклонённые записи и текущий статус CISA KEV |
| Синхронизация Nuclei | ежедневно | Новые шаблоны и изменения рейтингов |
| Архивы эксплойтов | ежедневно | Сопоставления ExploitDB, Metasploit и Vulhub |
| Историческая синхронизация GitHub | еженедельно | Более старые репозитории PoC, пропущенные окном недавних пушей |
| Синхронизация коллекций путей | еженедельно | CVE-специфичные артефакты внутри курируемых репозиториев с несколькими CVE |
| Аудит ссылок | еженедельно | Репозитории, которые перестали работать и удаляются из индекса |