Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/trickest/cve
漏洞利用框架漏洞分析信息收集渗透测试精选资源
GitHubtrickest/cve

cve

收集并更新所有可用的最新CVE及其PoC。

查看仓库网站
8.0k97919小时15分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE PoC Tweet

几乎每个公开可用的 CVE 概念验证(PoC)。

当前最热门的 CVE

标题URL
CVE-2022-0001/trickest/cve/blob/main/2022/CVE-2022-0001.md
CVE-2022-25297/trickest/cve/blob/main/2022/CVE-2022-25297.md
CVE-2022-1388/trickest/cve/blob/main/2022/CVE-2022-1388.md
CVE-2022-25451/trickest/cve/blob/main/2022/CVE-2022-25451.md

查看完整历史记录请点击 此处

工作原理

Trickest 工作流架构

Trickest 工作流 - PoC

TB; DZ(太大;没放大):

  • 从 cvelist 收集 CVE 详细信息(特别感谢 CVE Project!)
  • 按年份将 CVE 拆分。
  • 使用以下 2 种技术为每个 CVE 查找 PoC:
    1. 参考资料

      • 收集每个 CVE 的 References。
      • 使用 ffuf 和关键词列表检查是否有任何引用指向 PoC

      正则表达式: (?i)[^a-z0-9]+(poc|proof of concept|proof[-_]of[-_]concept)[^a-z0-9]+

      (感谢 @joohoi!)

      注意:ffuf 不仅适用于内容发现,还有许多其他用途。

      获取在 HackerOne 报告中引用的 CVE - AllVideoPocsFromHackerOne(感谢 @zeroc00I!)

    2. GitHub

      使用 find-gh-poc 在 GitHub 上搜索提及 CVE ID 的仓库。

  • 将最新结果合并到仓库中,而不覆盖手动提交的数据。
  • 使用 blacklist.txt 过滤误报。
  • 合并所有找到的 PoC。
  • 使用 shields.io 为每个受影响的软件版本生成 GitHub 徽章。
  • 将所有内容写入易于阅读的 Markdown 文件。

如上所述,此仓库中的几乎所有内容都是自动生成的。我们精心设计了工作流(并持续优化),以确保结果尽可能准确。

使用场景

  • 浏览查找,找到不错的 PoC,然后进行测试!
  • Watch 仓库,以便在新 PoC 公开时第一时间收到通知。
  • 搜索特定产品(及版本),查找与其相关的所有公开漏洞利用。
  • 通过 Atom 订阅源 监控特定产品。
  • 使用 summary_html 中的模板和脚本创建可搜索的 HTML 表格。
    • 示例:https://www.andrewmohawk.com/cve_summary(感谢 @AndrewMohawk!)

贡献

欢迎所有贡献/想法/建议!通过 GitHub issues 创建新问题,或在 Twitter 上@我们 @trick3st。

构建你自己的工作流

我们相信修修补补的价值;千篇一律的解决方案很少能奏效。申请 Trickest 演示,自定义此工作流以满足你的需求,获得更多工作流的访问权限,或从头构建你自己的工作流!

下载工具