Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
Categories

Security Virtualization

Tools for creating and managing isolated environments (VMs, containers) for security testing and malware analysis.

Kitploit recommended

Top tools

10 selected
flare-vm preview#1

flare-vm

GitHub
mandiant/flare-vm
8.9k3 months ago
distro preview#2

distro

GitHubremnux/distro
1171 month ago
commando-vm preview#3

commando-vm

GitHubmandiant/commando-vm
7.8k11 months ago
securityonion preview#4

securityonion

GitHubsecurity-onion-solutions/securityonion
4.9k19 days ago
cuckoo3 preview#6

cuckoo3

GitHubcert-ee/cuckoo3
8179 months ago
metasploitable3 preview#7

metasploitable3

GitHubrapid7/metasploitable3
5.7k1 year ago
vulhub preview#8

vulhub

GitHubvulhub/vulhub
21.1k12 days ago
GOAD preview#9

GOAD

GitHuborange-cyberdefense/goad
8.1k6 months ago
DetectionLab preview#10

DetectionLab

GitHubclong/detectionlab
5.0k3 years ago
qubes-core-admin preview#11

qubes-core-admin

GitHubqubesos/qubes-core-admin
1473 days ago
NewestRelevanceMost popularRecently updated
218 results
CVE-2013-2028-Exploit preview

CVE-2013-2028-Exploit

GitHubvanivamshi/cve-2013-2028-exploit

Docker-based lab and Python exploit for CVE-2013-2028, an Nginx 1.3.9 chunked-parser integer overflow, covering canary recovery, mprotect, and…

vulnerability-analysisexploitationshellcode+6
17 days ago
CVE-2026-81648 preview

CVE-2026-81648

GitHubabraxas/cve-2026-81648

Proof-of-concept exploit and lab for CVE-2026-81648, an unauthenticated arbitrary file deletion flaw in the WordPress CryptoPayment Gateway plugin.

vulnerability-scannersvulnerability-analysisexploitation+5
11 days ago
CVE-2026-53519 preview

CVE-2026-53519

GitHubivanesk315/cve-2026-53519

Docker lab reproducing CVE-2026-53519, a pre-auth path traversal in Nezha Dashboard that leaks jwt_secret_key and enables JWT forgery and admin…

vulnerability-analysisexploitationweb-application-exploitation+5
20 days ago
AgentGuard preview

AgentGuard

GitHubthodoristsampouris/agentguard

Zero-trust sandbox for AI agents with kernel-level filesystem jail, transparent network proxy, and YAML-based policy engine to intercept and control…

defensive-toolscontainer-securitysecurity-virtualization+2
86 months ago
zotlit-PoC preview

zotlit-PoC

GitHubsqueeze440/zotlit-poc

PoC — attachment import copies files from unapproved local paths in ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

vulnerability-analysisexploitationdata-exfiltration+3
19 days ago
supernote-obsidian-plugin-PoC preview

supernote-obsidian-plugin-PoC

GitHubsqueeze440/supernote-obsidian-plugin-poc

PoC — path traversal via malicious device sync in the Supernote Obsidian plugin (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6).

vulnerability-analysisexploitationweb-application-exploitation+3
19 days ago
claude-code-security-audit preview

claude-code-security-audit

GitHubabhishek2512mishra/claude-code-security-audit

Security scanner auditing Claude Code environments for CVE-2026-21852 pre-trust execution, hook hijacking, and eBPF lockdown.

defensive-toolsstatic-analysisvulnerability-scanners+5
9 days ago
cve-2020-14343-lab preview

cve-2020-14343-lab

GitHubsaina15/cve-2020-14343-lab

Controlled vulnerability research and reproduction lab for CVE-2020-14343 in PyYAML

vulnerability-scannerscontainer-securitydynamic-analysis-sandboxing+7
10 days ago
log4shell-CVE-2021-44228 preview

log4shell-CVE-2021-44228

GitHubrh-rahulshetty/log4shell-cve-2021-44228

Deliberately vulnerable Java/Maven fixture for testing Log4Shell (CVE-2021-44228) detection, code-impact classification, and remediation guidance in…

static-code-analysisvulnerability-analysiscode-analysis+4
16 days ago
foxcage preview

foxcage

GitLabgrepular/foxcage

Run Firefox in a rootless Podman container with dropped capabilities, isolated networking, and ephemeral storage to contain sandbox escapes and…

defensive-toolscontainer-securitysecurity-virtualization+1
8 days ago
CVE-2026-82329-PoC-Exploit preview

CVE-2026-82329-PoC-Exploit

GitHubtc4dy/cve-2026-82329-poc-exploit

Exploit and detection toolkit for CVE-2026-82329, a JFrog Artifactory auth bypass. Forges join JWTs to mint admin tokens; includes a non-intrusive…

defensive-toolsvulnerability-scannerspayload-generation+7
215 days ago
cve-2026-59827-metabase-cyber-range preview

cve-2026-59827-metabase-cyber-range

GitHubshivammittal2403/cve-2026-59827-metabase-cyber-range

Educational cyber range for CVE-2026-59827 (Metabase H2 unsafe deserialization / CWE-502). Isolated Docker lab — training only, not for attacking…

dynamic-analysis-sandboxingvulnerability-analysisexploitation+6
13 days ago
GoCD_PoC_Supply_Chain_Attack preview

GoCD_PoC_Supply_Chain_Attack

GitHubhigorgabrieldcf/gocd_poc_supply_chain_attack

CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290

payload-generationvulnerability-analysisexploitation+7
213 days ago
CVE-2026-76461-Detection-Kit- preview

CVE-2026-76461-Detection-Kit-

GitHubfevar54/cve-2026-76461-detection-kit-

Defensive detection kit for CVE-2026-76461, a critical SQL injection in Cisco Secure Email Gateway, with Sigma and YARA rules, IOCs, and remediation…

defensive-toolsioc-managementvulnerability-scanners+6
115 days ago
CVE-2026-59346-POC preview

CVE-2026-59346-POC

GitHub0xcyberstan/cve-2026-59346-poc

PoC for CVE-2026-59346 - 32-bit integer overflow in VMware's VMXNET3 TSO segmentation path, guest-to-host crash.

vulnerability-analysisexploitationsecurity-virtualization+3
115 days ago
limeyard preview

limeyard

GitHubclickswave/limeyard

Deliberately vulnerable Docker lab with a routable DNS estate and machine-readable answer keys per target, scoring scanner precision, recall and…

vulnerability-scannerscontainer-securitynetwork-mapping+8
16 days ago
easysec preview

easysec

GitHubvera0011/easysec

EasySec helps small and medium-sized enterprises (SMEs) with cybersecurity knowledge and resources

vulnerability-analysissecurity-virtualizationpenetration-testing+3
222 days ago
Zapscape preview

Zapscape

GitHubaarif450/zapscape

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

defensive-toolsvulnerability-analysisexploitation+2
12 days ago
Previous1…8910…13Next