每个文件都是 CDN 上的纯 JSON。无需密钥,无速率限制。```bash
curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'
curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'
curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'
CISA 表示正在被利用、且此处也有 PoC 的内容,按每种被下一步利用的可能性排序如下:```bash
curl -s https://pocindex.io/kev.json -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
'[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
| sort_by(-.epss) | .[:10]'
CVSS 行为 [版本, 分数, 严重性, 向量, 来源, 评估类型]。
公告行为 [URL, NVD 参考标签]。
缺少 PoC、链接错误、仓库失效:请附上 CVE ID 和仓库 URL 提交 issue。
| Stars | 更新时间 | 仓库 | 描述 |
|---|
| 0⭐ | 14小时前 | CVE-2025-39401 | mojoomla WPAMS apartment-management 中存在危险类型文件无限制上传漏洞,允许… |
| 0⭐ | 1天前 | CVE-2025-69080 | PHP 程序中 Include/Require 语句文件名控制不当('PHP 远程文件包含')… |
| 0⭐ | 1天前 | Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件的 VPN Web 服务器中存在漏洞,… | |
| 10⭐ | 2天前 | 在 GPU micronode 执行特定命令序列时,因未授权命令执行导致内存损坏… | |
| 2⭐ | 2天前 | CVE-2026-78904-Digital-Dinar-Drain | CBDC 基础设施漏洞研究。CVE-2026-78904:中央银行…中的无限铸造与赎回绕过 |
| 0⭐ | 2天前 | CVE-2025-6440 | 用于 WordPress 的 WooCommerce Designer Pro 插件,被 Pricom - Printing Company & Design Services… 使用 |
| 2⭐ | 3天前 | CVE-2026-19745 | 了解我如何纯属偶然地发现了我的前两个 CVE。 |
| 2⭐ | 3天前 | 针对 PaperCut CVE-2026-81578 和 CVE-2026-82078 的安全研究工具 | |
| 0⭐ | 3天前 | cve-2025-29927 | Next.js 是一个用于构建全栈 Web 应用的 React 框架。从 1.11.4 版本起及更早… |
| 2⭐ | 5天前 | 1.3.0 之前的 Langflow 版本在 /api/v1/validate/code 端点中容易受到代码注入攻击。… |
| Stars | 更新时间 | 仓库 | 描述 |
|---|
| 10⭐ | 2天前 | givewp-cve-2026-82222-rce-lab | 用于验证 GiveWP 4.16.5.1 中 CVE-2026-82222 RCE 及 4.16.7.2 修复的授权 Docker 实验室和干净 PoC。 |
| 18⭐ | 5天前 | Metabase SQL 注入 | |
| 4⭐ | 5天前 | CVE-2026-19478 | GitLab 代码注入 |
| 3⭐ | 5天前 | Oracle Fusion… 的 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 产品中存在漏洞 | |
| 4⭐ | 6天前 | Zimbra SNMP 通知操作系统命令注入 - 通过 SMTP 利用的未认证 RCE(PoC) | |
| 81⭐ | 6天前 | CVE-2026-75604-poc | CVE-2026-75604 Next.js Windows RCE PoC |
| 5⭐ | 7天前 | 当可选…时,10.1.20 之前的 Zimbra Collaboration (ZCS) 中存在远程代码执行漏洞 | |
| 3⭐ | 7天前 | CVE-2026-32475-PoC | CVE-2026-32475 的 PoC:Elementor Pro <=4.2.1 未认证文件上传到 RCE。仅使用标准库的 Python。 |
| 13⭐ | 7天前 | Keycloak_CVE-2026-18963_PoC | 此仓库是 cve-2026-18963 的 PoC。请仅在合法产品(实验室、本地等)上使用。 |
| 19⭐ | 8天前 | CVE-2026-18963-keycloak | 在 keycloak-services 组件的 reset-credentials 流程中发现了一个缺陷,该组件是核心引擎… |
| 4⭐ | 8天前 | CVE-2026-20079 | 针对影响 Cisco Secure Firewall Management Center 的 CVE-2026-20079 的 Python 概念验证。 |
| 4⭐ | 10天前 | Apple MacOS 屏幕共享任意文件读/写 -> RCE | |
| 160⭐ | 10天前 | CVE-2026-62911 | Exchange 上的预认证 RCE POC |
| 4⭐ | 11天前 | CVE-2026-65400 的只读 PoC - macOS 屏幕共享(screensharingd)预认证 SRP 绕过,可获取 root 文件… | |
| 6⭐ | 11天前 | CVE-2026-34910/34909 - UniFi OS 未认证 RCE + 通过 ..%2f 认证绕过实现文件读取(CVSS 10.0、KEV、Mirai ITW) | |
| 53⭐ | 11天前 | CVE-2026-64638-PoC-XSS2Shell- | XSS2Shell(CVE-2026-64638)WordPress 预认证 XSS 到 RCE 攻击链 - PoC 漏洞利用 + 防御审计工具 + nuclei… |
| 37⭐ | 12天前 | CVE-2026-18963-Exploit | KeyCloak CVE-2026-18963 的漏洞利用 |
| 432⭐ | 12天前 | CVE-2026-9830 | CVE-2026-9830 概念验证 |
| 531⭐ | 12天前 | 一个 cPanel 和 WHM 认证绕过工具 | |
| 824⭐ | 12天前 | CVE-2026-24061 漏洞利用 PoC |
| Stars | 更新时间 | 仓库 | 描述 |
|---|
| 6⭐ | 5天前 | 在 GPU micronode 执行特定命令序列时,因未授权命令执行导致内存损坏… | |
| 4⭐ | 13天前 | 针对 iQOO Neo8(SM8475)上 CVE-2025-21479(Adreno KGSL)的本地 root 漏洞利用 - 物理内存读/写、禁用… | |
| 20⭐ | 22天前 | CVE-2025-7771 | ThrottleStop.sys 任意物理内存读/写 |
| 6⭐ | 26天前 | CVE-2025-8045 | CVE-2025-8045 的 Dirty Pagetable 漏洞利用 |
| 6⭐ | 30天前 | 这是 Cheese 漏洞(又名 CVE-2025-21479)的 SELinux 宽容模式版本,该漏洞影响了… | |
| 4⭐ | 42天前 | CVE-2025-32432 的漏洞利用、POC,CraftCMS2Shell | |
| 4⭐ | 44天前 | CVE-2025-64512 | CVE-2025-64512:pdfminer.six pickle 反序列化 RCE;.pickle.gz + 带自定义 payload 的 pdf 生成器 |
| 5⭐ | 46天前 | CVE-2025-8110 的 PoC - Gogs 通过符号链接实现任意文件写入 | |
| 7⭐ | 55天前 | CVE-2025-30065 | 此 PoC 针对 CVE-2025-30065,这是 Apache Parquet 中通过 Avro schema 反序列化导致的 RCE 漏洞。它… |
| 4⭐ | 61天前 | CVE-2025-69212-PoC | OpenSTAManager v2.9.8 及更早版本在 P7M… 中包含一个严重的操作系统命令注入漏洞 |
| 3⭐ | 61天前 | CVE-2025-57819 - FreePBX 未认证远程代码执行(RCE) | |
| 4⭐ | 66天前 | CVE-2025-69212-PoC | OpenSTAManager 是一个用于技术援助和开票的开源管理软件。在 2.9.8 及… 中 |
| 5⭐ | 68天前 | CVE-2025-8110 的 PoC 漏洞利用 | |
| 14⭐ | 81天前 | vulnerable-nextjs-14-CVE-2025-29927 | Next.js 是一个用于构建全栈 Web 应用的 React 框架。从 1.11.4 版本起及更早… |
| 14⭐ | 87天前 | FreePBX 是一个开源的基于 Web 的图形用户界面。FreePBX 15、16 和 17 的端点容易受到… 的攻击 | |
| 7⭐ | 87天前 | CVE-2025-57819 -> rce |
| Stars | 更新时间 | 仓库 | 描述 |
|---|
| 16⭐ | 16天前 | CVE-2024-56426 | CVE-2024-56426 漏洞的 PoC。 |
| 3⭐ | 17天前 | CVE-2024-56426 | CVE-2024-56426 Exynos9830 Bootrom 漏洞利用 - SM-G985F |
| 3⭐ | 34天前 | CVE-2024-36104-PoC | CVE-2024-36104 的 PoC - 通过 /%2e/%2e/ 视图路径在 Apache OFBiz(<18.12.14)中实现未认证 Groovy RCE… |
| 3⭐ | 72天前 | CVE-2024-36991 | CVE-2024-36991 的漏洞利用,由我编写,枚举了一些内容,并非全部,因为不需要。 |
| 7⭐ | 81天前 | CVE-2024-27983-nodejs-http2 | CVE-2024-27983 此仓库基于… 构建了一个易受攻击的 HTTP2 Node.js 服务器(server-nossl.js) |
| 4⭐ | 87天前 | CVE-2024-1065 | CVE-2024-1065 的 Page Cache 漏洞利用 |
| Stars | 更新时间 | 仓库 | 描述 |
|---|---|---|---|
| 3⭐ | 36天前 | CVE-2023-52076-PoC | CVE-2023-52076 的 PoC 漏洞利用 - Atril/Xreader(MATE/Cinnamon)中的 zip-slip 路径遍历,可实现任意… |
| 5⭐ | 41天前 | CVE-2023-36003 | CVE-2023-36003 的 PoC:Windows Defender 中的 Windows 漏洞利用安全功能绕过漏洞。 |
| 3⭐ | 56天前 | CVE-2023-4911(Looney Tunables)的纯 C 漏洞利用 - x86_64 和 aarch64 实现。多进程… | |
| 15⭐ | 58天前 | CVE-2023-32315 的 PoC 漏洞利用 - Openfire 认证绕过 | |
| 6⭐ | 74天前 | CVE-2023-6019 | CVE-2023-6019 的 PoC 漏洞利用 - 通过未认证的 Ray Dashboard Jobs API 实现远程代码执行。 |
| Stars | 更新时间 | 仓库 | 描述 |
|---|---|---|---|
| 6⭐ | 76天前 | NimbusPWN-CVE-2022-29799-29800 | NimbusPwn(CVE-2022-29799/29800)用 C 编写的本地权限提升 PoC。 |
| 端点 | 内容 |
|---|
CVE_list.json | 每个关联了 PoC 的 CVE,包含其描述及其 poc、nuclei、msf、edb、vulhub 和 collections 链接 |
cve_metadata.json | NVD CVSS v2.0、v3.0、v3.1 和 v4.0 评估,包含向量及经过审核的公告链接 |
epss.json | 几乎所有已索引 CVE 的利用概率和百分位 |
nuclei.json | 可运行 Nuclei 检查所覆盖 CVE 的模板元数据 |
kev.json | CISA 已知被利用漏洞,按 CVE ID 为键 |
repo_meta.json | 每个 PoC 仓库的星标数和最后推送日期,键为小写 |
trending_poc.json | 热门仓库及索引总数 |
cves/2026/CVE-2026-68138.md | 单个 CVE 的 Markdown 副本,每年一个目录 |
| 来源 | 贡献内容 |
|---|
| GitHub | 提及 CVE 的仓库,在链接前会检查其代码 |
| PoC-in-GitHub | 历史仓库候选,经过相同的代码和意图检查 |
| Nuclei | 可运行、用于验证漏洞的模板 |
| ExploitDB | 已归档的漏洞利用,按其自身的 CVE 列进行映射 |
| Metasploit | 模块,排名靠前的优先 |
| Vulhub | 可运行的易受攻击环境和复现步骤 |
| afrog、Vulnerability、0day、xray | 多 CVE 仓库中针对特定 CVE 的模板、代码和复现指南 |
| EPSS | 来自 FIRST 的每日利用概率 |
| CISA KEV | 正在野外被利用的漏洞 |
| NVD | CVSS 评估及带标签的厂商、第三方、补丁和缓解参考 |
| CVE Program | CVE 记录、发布状态和 CNA 参考 |
| 任务 | 频率 | 获取内容 |
|---|
| 热门扫描 | 每小时 | 首页仓库及前一小时新增候选,加入可搜索索引 |
| CVE 同步 | 每日 | 新 CVE、CNA 参考及每个 CVE 年份最近推送的 GitHub 仓库 |
| 元数据同步 | 每日加每周全量 | CVSS、公告、已拒绝记录及当前 CISA KEV 状态 |
| Nuclei 同步 | 每日 | 新模板和评级变更 |
| 漏洞利用归档 | 每日 | ExploitDB、Metasploit 和 Vulhub 映射 |
| 历史 GitHub 同步 | 每周 | 近期推送窗口遗漏的较旧 PoC 仓库 |
| 路径集合同步 | 每周 | 精选多 CVE 仓库中针对特定 CVE 的工件 |
| 链接审计 | 每周 | 已失效并从索引中移除的仓库 |