Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xmarcio/pocindex
OSINT (Разведка открытых источников)Сканеры уязвимостейФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСбор информацииРазведка угрозПодобранные Ресурсы
GitHub0xmarcio/pocindex

pocindex

Поиск более 82 000 публичных proof-of-concept эксплойтов для CVE из GitHub, Nuclei, ExploitDB, Metasploit и Vulhub.

Репозиторий
1.4k168121 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

Недавно добавленные

В тренде в 2026

В тренде в 2025

2024, 2023, 2022

В тренде в 2024

Данные

Каждый файл — это простой JSON на CDN. Без ключа, без ограничения скорости.```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
Что, по словам CISA, эксплуатируется и для чего здесь есть PoC, отсортировано по тому, насколько вероятно использование каждого из них следующим:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

Строки CVSS: [версия, оценка, серьёзность, вектор, источник, тип оценки]. Строки рекомендаций: [URL, теги ссылок NVD].

Источники

Сборка

Участие

Отсутствующий PoC, неверная ссылка, мёртвый репозиторий: откройте issue с идентификатором CVE и URL репозитория.

Скачать инструмент
ЗвёздыОбновленоРепозиторийОписание
0⭐14 ч назадCVE-2025-39401Уязвимость неограниченной загрузки файлов с опасным типом в mojoomla WPAMS apartment-management позволяет…
0⭐1 дн назадCVE-2025-69080Некорректный контроль имени файла для оператора Include/Require в PHP-программе ('PHP Remote File Inclusion')…
0⭐1 дн назадKEV cve-2025-20333Уязвимость в VPN-веб-сервере Cisco Secure Firewall Adaptive Security Appliance (ASA) Software и…
10⭐2 дн назадKEV cve-2025-21479-iqoo11proПовреждение памяти из-за несанкционированного выполнения команд в GPU micronode при выполнении определённой последовательности…
2⭐2 дн назадCVE-2026-78904-Digital-Dinar-DrainИсследование уязвимостей инфраструктуры CBDC. CVE-2026-78904: бесконечная эмиссия и обход выкупа в центральной…
0⭐2 дн назадCVE-2025-6440Плагин WooCommerce Designer Pro для WordPress, используемый Pricom - Printing Company & Design Services…
2⭐3 дн назадCVE-2026-19745Узнайте, как я нашёл свои первые две CVE чисто случайно.
2⭐3 дн назадKEV PaperCut-CVE-2026-81578-82078Инструмент исследования безопасности для PaperCut CVE-2026-81578 и CVE-2026-82078
0⭐3 дн назадcve-2025-29927Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Начиная с версии 1.11.4 и ранее…
2⭐5 дн назадKEV CVE-2025-3248-Langflow-RCEВерсии Langflow до 1.3.0 подвержены инъекции кода в конечной точке /api/v1/validate/code. A…
ЗвёздыОбновленоРепозиторийОписание
10⭐2 дн назадgivewp-cve-2026-82222-rce-labАвторизованная Docker-лаборатория и чистый PoC для проверки CVE-2026-82222 RCE в GiveWP 4.16.5.1 и исправления 4.16.7.2.
18⭐5 дн назадKEV CVE-2026-72898Metabase SQLi
4⭐5 дн назадCVE-2026-19478GitLab Code injection
3⭐5 дн назадKEV CVE-2026-21962Уязвимость в Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in продукта Oracle Fusion…
4⭐6 дн назадKEV CVE-2026-73570Zimbra SNMP Notification OS Command Injection - Неаутентифицированный RCE через SMTP-эксплойт (Poc)
81⭐6 дн назадCVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE poc
5⭐7 дн назадKEV CVE-2026-73570Уязвимость удалённого выполнения кода существует в Zimbra Collaboration (ZCS) до версии 10.1.20, когда необязательный…
3⭐7 дн назадCVE-2026-32475-PoCPoC для CVE-2026-32475: Elementor Pro <=4.2.1 неаутентифицированная загрузка файла до RCE. Только на стандартной библиотеке Python.
13⭐7 дн назадKeycloak_CVE-2026-18963_PoCЭтот репозиторий — PoC для cve-2026-18963. Пожалуйста, используйте его на легальных продуктах (лаборатория, локально,...).
19⭐8 дн назадCVE-2026-18963-keycloakОшибка была обнаружена в потоке reset-credentials компонента keycloak-services, который является основным движком…
4⭐8 дн назадCVE-2026-20079Python proof of concept для CVE-2026-20079, затрагивающего Cisco Secure Firewall Management Center.
4⭐10 дн назадKEV CVE-2026-65400Apple MacOS Screen Sharing произвольное чтение/запись файлов -> RCE
160⭐10 дн назадCVE-2026-62911POC pre-auth RCE на Exchange
4⭐11 дн назадKEV CVE-2026-65400-pocPoC только для чтения для CVE-2026-65400 - macOS Screen Sharing (screensharingd) pre-auth SRP обход, дающий root-доступ к файлам…
6⭐11 дн назадKEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS неаутентифицированный RCE + чтение файлов через обход аутентификации ..%2f (CVSS 10.0, KEV, Mirai ITW)
53⭐11 дн назадCVE-2026-64638-PoC-XSS2Shell-XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS до RCE цепочка - PoC эксплойт + инструмент защитного аудита + nuclei…
37⭐12 дн назадCVE-2026-18963-ExploitЭксплойт для KeyCloak CVE-2026-18963
432⭐12 дн назадCVE-2026-9830CVE-2026-9830 Proof of Concept
531⭐12 дн назадKEV cve-2026-41940-PoCИнструмент обхода аутентификации cPanel и WHM
824⭐12 дн назадKEV CVE-2026-24061CVE-2026-24061 эксплойт PoC
ЗвёздыОбновленоРепозиторийОписание
6⭐5 дн назадKEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479Повреждение памяти из-за несанкционированного выполнения команд в GPU micronode при выполнении определённой последовательности…
4⭐13 дн назадKEV cve-2025-21479_iqooneo8Локальный root-эксплойт для CVE-2025-21479 (Adreno KGSL) на iQOO Neo8 (SM8475) - чтение/запись физической памяти, отключает…
20⭐22 дн назадCVE-2025-7771ThrottleStop.sys произвольное чтение/запись физической памяти R/W
6⭐26 дн назадCVE-2025-8045Dirty Pagetable Exploit для CVE-2025-8045
6⭐30 дн назадKEV SELinux-Permissive-Only-CVE-2025-21479Это версия эксплойта Cheese для SELinux в режиме permissive, также известного как CVE-2025-21479, который затронул…
4⭐42 дн назадKEV CVE-2025-32432Эксплойт, POC для CVE-2025-32432, CraftCMS2Shell
4⭐44 дн назадCVE-2025-64512CVE-2025-64512: pdfminer.six pickle десериализация rce; .pickle.gz + pdf генератор с пользовательскими payload
5⭐46 дн назадKEV CVE-2025-8110-gogs-pocPoC для CVE-2025-8110 - Gogs произвольная запись файла через симлинк
7⭐55 дн назадCVE-2025-30065Этот PoC нацелен на CVE-2025-30065, уязвимость RCE в Apache Parquet через десериализацию Avro-схемы. Он…
4⭐61 дн назадCVE-2025-69212-PoCOpenSTAManager v2.9.8 и более ранние версии содержат критическую уязвимость OS Command Injection в P7M…
3⭐61 дн назадKEV CVE-2025-57819CVE-2025-57819 - FreePBX неаутентифицированное удалённое выполнение кода (RCE)
4⭐66 дн назадCVE-2025-69212-PoCOpenSTAManager — это программное обеспечение с открытым исходным кодом для управления технической помощью и выставлением счетов. В 2.9.8 и…
5⭐68 дн назадKEV CVE-2025-8110PoC эксплойт для CVE-2025-8110
14⭐81 дн назадvulnerable-nextjs-14-CVE-2025-29927Next.js — это React-фреймворк для создания полнофункциональных веб-приложений. Начиная с версии 1.11.4 и ранее…
14⭐87 дн назадKEV FreePBX-CVE-2025-57819-RCEFreePBX — это веб-графический интерфейс с открытым исходным кодом. Конечные точки FreePBX 15, 16 и 17 уязвимы…
7⭐87 дн назадKEV CVE-2025-57819-pocCVE-2025-57819 -> rce
ЗвёздыОбновленоРепозиторийОписание
16⭐16 дн назадCVE-2024-56426PoC уязвимости CVE-2024-56426.
3⭐17 дн назадCVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom Exploit - SM-G985F
3⭐34 дн назадCVE-2024-36104-PoCPoC для CVE-2024-36104 - неаутентифицированный Groovy RCE в Apache OFBiz (<18.12.14) через путь просмотра /%2e/%2e/…
3⭐72 дн назадCVE-2024-36991Эксплойт для CVE-2024-36991, написанный мной, перечисляет несколько вещей, не все, потому что не нужно.
7⭐81 дн назадCVE-2024-27983-nodejs-http2CVE-2024-27983 этот репозиторий создаёт уязвимый HTTP2 Node.js сервер (server-nossl.js) на основе…
4⭐87 дн назадCVE-2024-1065Page Cache Exploit для CVE-2024-1065

В тренде в 2023

ЗвёздыОбновленоРепозиторийОписание
3⭐36 дн назадCVE-2023-52076-PoCPoC эксплойт для CVE-2023-52076 - zip-slip path traversal в Atril/Xreader (MATE/Cinnamon), позволяющий произвольный…
5⭐41 дн назадCVE-2023-36003PoC для CVE-2023-36003: уязвимость обхода функции безопасности Windows Exploit Security Feature Bypass в Windows Defender.
3⭐56 дн назадKEV cve-2023-4911-exploit-optimizedЧистый C эксплойт для CVE-2023-4911 (Looney Tunables) - реализации x86_64 и aarch64. Многопроцессорная…
15⭐58 дн назадKEV CVE-2023-32315-EXPLOITPoC эксплойт для CVE-2023-32315 - Openfire Authentication Bypass
6⭐74 дн назадCVE-2023-6019PoC эксплойт для CVE-2023-6019 - удалённое выполнение кода через неаутентифицированный Ray Dashboard Jobs API.

В тренде в 2022

ЗвёздыОбновленоРепозиторийОписание
6⭐76 дн назадNimbusPWN-CVE-2022-29799-29800NimbusPwn (CVE-2022-29799/29800) локальное повышение привилегий PoC на C.
Конечная точкаСодержит
CVE_list.jsonКаждый CVE со связанным PoC, его описание и ссылки на poc, nuclei, msf, edb, vulhub и collections
cve_metadata.jsonОценки NVD CVSS v2.0, v3.0, v3.1 и v4.0 с векторами и проверенными ссылками на рекомендации
epss.jsonВероятность эксплуатации и процентиль почти для каждого индексируемого CVE
nuclei.jsonМетаданные шаблонов для CVE, охватываемых запускаемой проверкой Nuclei
kev.jsonИзвестные эксплуатируемые уязвимости CISA, сгруппированные по идентификатору CVE
repo_meta.jsonЗвёзды и дата последнего пуша для каждого репозитория PoC, ключи в нижнем регистре
trending_poc.jsonПопулярные репозитории плюс итоговые показатели индекса
cves/2026/CVE-2026-68138.mdMarkdown-копия одного CVE, одна директория на год
ИсточникЧто он предоставляет
GitHubРепозитории, упоминающие CVE, проверяются на наличие кода перед добавлением ссылок
PoC-in-GitHubИсторические кандидаты репозиториев, прошедшие те же проверки кода и намерений
NucleiЗапускаемые шаблоны, проверяющие уязвимость
ExploitDBАрхивные эксплойты, сопоставленные по собственной колонке CVE
MetasploitМодули, лучшие ранжируются первыми
VulhubЗапускаемые уязвимые среды и шаги воспроизведения
afrog, Vulnerability, 0day, xrayCVE-специфичные шаблоны, код и руководства по воспроизведению внутри репозиториев с несколькими CVE
EPSSЕжедневная вероятность эксплуатации от FIRST
CISA KEVЧто эксплуатируется в реальных условиях
NVDОценки CVSS и тегированные ссылки на вендора, сторонние источники, патчи и меры смягчения
CVE ProgramЗапись CVE, статус публикации и ссылки CNA
ЗадачаПериодичностьПодхватывает
Популярные CVEежечасноРепозитории с главной страницы и кандидатов за предыдущий час, добавляемые в поисковый индекс
Синхронизация CVEежедневноНовые CVE, ссылки CNA и недавно запушенные репозитории GitHub для каждого года CVE
Синхронизация метаданныхежедневно плюс еженедельный полный проходCVSS, рекомендации, отклонённые записи и текущий статус CISA KEV
Синхронизация NucleiежедневноНовые шаблоны и изменения рейтингов
Архивы эксплойтовежедневноСопоставления ExploitDB, Metasploit и Vulhub
Историческая синхронизация GitHubеженедельноБолее старые репозитории PoC, пропущенные окном недавних пушей
Синхронизация коллекций путейеженедельноCVE-специфичные артефакты внутри курируемых репозиториев с несколькими CVE
Аудит ссылокеженедельноРепозитории, которые перестали работать и удаляются из индекса