Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pocindex — 搜索来自 GitHub、Nuclei、ExploitDB、Metasploit 和 Vulhub 的 82,000 多个公开 CVE 概念验证漏洞利用。 | Kitploit
工具/GitHubGitHub/0xmarcio/pocindex
OSINT (开源情报)漏洞扫描器漏洞利用框架漏洞分析漏洞利用信息收集威胁情报精选资源
GitHub0xmarcio/pocindex

pocindex

搜索来自 GitHub、Nuclei、ExploitDB、Metasploit 和 Vulhub 的 82,000 多个公开 CVE 概念验证漏洞利用。

查看仓库
1.4k168121天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

PoC Index

last sync CI CVEs with PoCs known exploited stars

Search PoC Index

最新收录

2026 年趋势

2025 年趋势

2024、2023、2022

2024 年趋势

数据

每个文件都是 CDN 上的纯 JSON。无需密钥,无速率限制。```bash

everything the index knows about one CVE

curl -s https://pocindex.io/CVE_list.json
| jq '.[] | select(.cve == "CVE-2021-44228") | {cve, poc: (.poc | length), nuclei, msf, edb, vulhub, collections}'

every published CVSS assessment plus vetted advisory links

curl -s https://pocindex.io/cve_metadata.json | jq '."CVE-2021-44228"'

likelihood of exploitation in the next 30 days

curl -s https://pocindex.io/epss.json | jq '."CVE-2021-44228"'

stars and last push for one PoC repository; repository keys are lowercased

curl -s https://pocindex.io/repo_meta.json | jq '."sfewer-r7/cve-2026-55040"'

root@kitploit:~
CISA 表示正在被利用、且此处也有 PoC 的内容,按每种被下一步利用的可能性排序如下:```bash
curl -s https://pocindex.io/kev.json  -o kev.json
curl -s https://pocindex.io/epss.json -o epss.json
jq -n --slurpfile kev kev.json --slurpfile epss epss.json \
  '[$kev[0] | keys[] | select($epss[0][.]) | {cve: ., epss: $epss[0][.][0]}]
   | sort_by(-.epss) | .[:10]'

CVSS 行为 [版本, 分数, 严重性, 向量, 来源, 评估类型]。 公告行为 [URL, NVD 参考标签]。

来源

构建

贡献

缺少 PoC、链接错误、仓库失效:请附上 CVE ID 和仓库 URL 提交 issue。

下载工具
Stars更新时间仓库描述
0⭐14小时前CVE-2025-39401mojoomla WPAMS apartment-management 中存在危险类型文件无限制上传漏洞,允许…
0⭐1天前CVE-2025-69080PHP 程序中 Include/Require 语句文件名控制不当('PHP 远程文件包含')…
0⭐1天前KEV cve-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件的 VPN Web 服务器中存在漏洞,…
10⭐2天前KEV cve-2025-21479-iqoo11pro在 GPU micronode 执行特定命令序列时,因未授权命令执行导致内存损坏…
2⭐2天前CVE-2026-78904-Digital-Dinar-DrainCBDC 基础设施漏洞研究。CVE-2026-78904:中央银行…中的无限铸造与赎回绕过
0⭐2天前CVE-2025-6440用于 WordPress 的 WooCommerce Designer Pro 插件,被 Pricom - Printing Company & Design Services… 使用
2⭐3天前CVE-2026-19745了解我如何纯属偶然地发现了我的前两个 CVE。
2⭐3天前KEV PaperCut-CVE-2026-81578-82078针对 PaperCut CVE-2026-81578 和 CVE-2026-82078 的安全研究工具
0⭐3天前cve-2025-29927Next.js 是一个用于构建全栈 Web 应用的 React 框架。从 1.11.4 版本起及更早…
2⭐5天前KEV CVE-2025-3248-Langflow-RCE1.3.0 之前的 Langflow 版本在 /api/v1/validate/code 端点中容易受到代码注入攻击。…
Stars更新时间仓库描述
10⭐2天前givewp-cve-2026-82222-rce-lab用于验证 GiveWP 4.16.5.1 中 CVE-2026-82222 RCE 及 4.16.7.2 修复的授权 Docker 实验室和干净 PoC。
18⭐5天前KEV CVE-2026-72898Metabase SQL 注入
4⭐5天前CVE-2026-19478GitLab 代码注入
3⭐5天前KEV CVE-2026-21962Oracle Fusion… 的 Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-in 产品中存在漏洞
4⭐6天前KEV CVE-2026-73570Zimbra SNMP 通知操作系统命令注入 - 通过 SMTP 利用的未认证 RCE(PoC)
81⭐6天前CVE-2026-75604-pocCVE-2026-75604 Next.js Windows RCE PoC
5⭐7天前KEV CVE-2026-73570当可选…时,10.1.20 之前的 Zimbra Collaboration (ZCS) 中存在远程代码执行漏洞
3⭐7天前CVE-2026-32475-PoCCVE-2026-32475 的 PoC:Elementor Pro <=4.2.1 未认证文件上传到 RCE。仅使用标准库的 Python。
13⭐7天前Keycloak_CVE-2026-18963_PoC此仓库是 cve-2026-18963 的 PoC。请仅在合法产品(实验室、本地等)上使用。
19⭐8天前CVE-2026-18963-keycloak在 keycloak-services 组件的 reset-credentials 流程中发现了一个缺陷,该组件是核心引擎…
4⭐8天前CVE-2026-20079针对影响 Cisco Secure Firewall Management Center 的 CVE-2026-20079 的 Python 概念验证。
4⭐10天前KEV CVE-2026-65400Apple MacOS 屏幕共享任意文件读/写 -> RCE
160⭐10天前CVE-2026-62911Exchange 上的预认证 RCE POC
4⭐11天前KEV CVE-2026-65400-pocCVE-2026-65400 的只读 PoC - macOS 屏幕共享(screensharingd)预认证 SRP 绕过,可获取 root 文件…
6⭐11天前KEV CVE-2026-34910-PoCCVE-2026-34910/34909 - UniFi OS 未认证 RCE + 通过 ..%2f 认证绕过实现文件读取(CVSS 10.0、KEV、Mirai ITW)
53⭐11天前CVE-2026-64638-PoC-XSS2Shell-XSS2Shell(CVE-2026-64638)WordPress 预认证 XSS 到 RCE 攻击链 - PoC 漏洞利用 + 防御审计工具 + nuclei…
37⭐12天前CVE-2026-18963-ExploitKeyCloak CVE-2026-18963 的漏洞利用
432⭐12天前CVE-2026-9830CVE-2026-9830 概念验证
531⭐12天前KEV cve-2026-41940-PoC一个 cPanel 和 WHM 认证绕过工具
824⭐12天前KEV CVE-2026-24061CVE-2026-24061 漏洞利用 PoC
Stars更新时间仓库描述
6⭐5天前KEV vivo_iqoo_neo_9_root_research_on_CVE-2025-21479在 GPU micronode 执行特定命令序列时,因未授权命令执行导致内存损坏…
4⭐13天前KEV cve-2025-21479_iqooneo8针对 iQOO Neo8(SM8475)上 CVE-2025-21479(Adreno KGSL)的本地 root 漏洞利用 - 物理内存读/写、禁用…
20⭐22天前CVE-2025-7771ThrottleStop.sys 任意物理内存读/写
6⭐26天前CVE-2025-8045CVE-2025-8045 的 Dirty Pagetable 漏洞利用
6⭐30天前KEV SELinux-Permissive-Only-CVE-2025-21479这是 Cheese 漏洞(又名 CVE-2025-21479)的 SELinux 宽容模式版本,该漏洞影响了…
4⭐42天前KEV CVE-2025-32432CVE-2025-32432 的漏洞利用、POC,CraftCMS2Shell
4⭐44天前CVE-2025-64512CVE-2025-64512:pdfminer.six pickle 反序列化 RCE;.pickle.gz + 带自定义 payload 的 pdf 生成器
5⭐46天前KEV CVE-2025-8110-gogs-pocCVE-2025-8110 的 PoC - Gogs 通过符号链接实现任意文件写入
7⭐55天前CVE-2025-30065此 PoC 针对 CVE-2025-30065,这是 Apache Parquet 中通过 Avro schema 反序列化导致的 RCE 漏洞。它…
4⭐61天前CVE-2025-69212-PoCOpenSTAManager v2.9.8 及更早版本在 P7M… 中包含一个严重的操作系统命令注入漏洞
3⭐61天前KEV CVE-2025-57819CVE-2025-57819 - FreePBX 未认证远程代码执行(RCE)
4⭐66天前CVE-2025-69212-PoCOpenSTAManager 是一个用于技术援助和开票的开源管理软件。在 2.9.8 及… 中
5⭐68天前KEV CVE-2025-8110CVE-2025-8110 的 PoC 漏洞利用
14⭐81天前vulnerable-nextjs-14-CVE-2025-29927Next.js 是一个用于构建全栈 Web 应用的 React 框架。从 1.11.4 版本起及更早…
14⭐87天前KEV FreePBX-CVE-2025-57819-RCEFreePBX 是一个开源的基于 Web 的图形用户界面。FreePBX 15、16 和 17 的端点容易受到… 的攻击
7⭐87天前KEV CVE-2025-57819-pocCVE-2025-57819 -> rce
Stars更新时间仓库描述
16⭐16天前CVE-2024-56426CVE-2024-56426 漏洞的 PoC。
3⭐17天前CVE-2024-56426CVE-2024-56426 Exynos9830 Bootrom 漏洞利用 - SM-G985F
3⭐34天前CVE-2024-36104-PoCCVE-2024-36104 的 PoC - 通过 /%2e/%2e/ 视图路径在 Apache OFBiz(<18.12.14)中实现未认证 Groovy RCE…
3⭐72天前CVE-2024-36991CVE-2024-36991 的漏洞利用,由我编写,枚举了一些内容,并非全部,因为不需要。
7⭐81天前CVE-2024-27983-nodejs-http2CVE-2024-27983 此仓库基于… 构建了一个易受攻击的 HTTP2 Node.js 服务器(server-nossl.js)
4⭐87天前CVE-2024-1065CVE-2024-1065 的 Page Cache 漏洞利用

2023 年趋势

Stars更新时间仓库描述
3⭐36天前CVE-2023-52076-PoCCVE-2023-52076 的 PoC 漏洞利用 - Atril/Xreader(MATE/Cinnamon)中的 zip-slip 路径遍历,可实现任意…
5⭐41天前CVE-2023-36003CVE-2023-36003 的 PoC:Windows Defender 中的 Windows 漏洞利用安全功能绕过漏洞。
3⭐56天前KEV cve-2023-4911-exploit-optimizedCVE-2023-4911(Looney Tunables)的纯 C 漏洞利用 - x86_64 和 aarch64 实现。多进程…
15⭐58天前KEV CVE-2023-32315-EXPLOITCVE-2023-32315 的 PoC 漏洞利用 - Openfire 认证绕过
6⭐74天前CVE-2023-6019CVE-2023-6019 的 PoC 漏洞利用 - 通过未认证的 Ray Dashboard Jobs API 实现远程代码执行。

2022 年趋势

Stars更新时间仓库描述
6⭐76天前NimbusPWN-CVE-2022-29799-29800NimbusPwn(CVE-2022-29799/29800)用 C 编写的本地权限提升 PoC。
端点内容
CVE_list.json每个关联了 PoC 的 CVE,包含其描述及其 poc、nuclei、msf、edb、vulhub 和 collections 链接
cve_metadata.jsonNVD CVSS v2.0、v3.0、v3.1 和 v4.0 评估,包含向量及经过审核的公告链接
epss.json几乎所有已索引 CVE 的利用概率和百分位
nuclei.json可运行 Nuclei 检查所覆盖 CVE 的模板元数据
kev.jsonCISA 已知被利用漏洞,按 CVE ID 为键
repo_meta.json每个 PoC 仓库的星标数和最后推送日期,键为小写
trending_poc.json热门仓库及索引总数
cves/2026/CVE-2026-68138.md单个 CVE 的 Markdown 副本,每年一个目录
来源贡献内容
GitHub提及 CVE 的仓库,在链接前会检查其代码
PoC-in-GitHub历史仓库候选,经过相同的代码和意图检查
Nuclei可运行、用于验证漏洞的模板
ExploitDB已归档的漏洞利用,按其自身的 CVE 列进行映射
Metasploit模块,排名靠前的优先
Vulhub可运行的易受攻击环境和复现步骤
afrog、Vulnerability、0day、xray多 CVE 仓库中针对特定 CVE 的模板、代码和复现指南
EPSS来自 FIRST 的每日利用概率
CISA KEV正在野外被利用的漏洞
NVDCVSS 评估及带标签的厂商、第三方、补丁和缓解参考
CVE ProgramCVE 记录、发布状态和 CNA 参考
任务频率获取内容
热门扫描每小时首页仓库及前一小时新增候选,加入可搜索索引
CVE 同步每日新 CVE、CNA 参考及每个 CVE 年份最近推送的 GitHub 仓库
元数据同步每日加每周全量CVSS、公告、已拒绝记录及当前 CISA KEV 状态
Nuclei 同步每日新模板和评级变更
漏洞利用归档每日ExploitDB、Metasploit 和 Vulhub 映射
历史 GitHub 同步每周近期推送窗口遗漏的较旧 PoC 仓库
路径集合同步每周精选多 CVE 仓库中针对特定 CVE 的工件
链接审计每周已失效并从索引中移除的仓库