Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
86 results
CVE-2022-1040 preview

CVE-2022-1040

GitHubjackson5sec/cve-2022-1040

This vulnerability allows an attacker to gain unauthorized access to the firewall management space by bypassing authentication

authentication-authorizationexploitationpenetration-testing+2
2
3 years ago
kit-policy preview

kit-policy

GitLabkit-lang/packages/kit-policy

A flexible, composable authorization framework for Kit (inspired by Action Policy)

authentication-authorizationutilities-frameworks
1 month ago
cve-2026-32699-facturascripts-nick-bypass preview

cve-2026-32699-facturascripts-nick-bypass

GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

Broken Access Control in FacturaScripts EditUser controller allows authenticated users to rename any account (including admin) by modifying the…

authentication-authorizationexploitationpenetration-testing+3
4 months ago
CVE-2026-28372-telnetd-Privilege-Escalation preview

CVE-2026-28372-telnetd-Privilege-Escalation

GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

This Proof‑of‑Concept demonstrates a **Local Privilege Escalation** vulnerability in GNU inetutils `telnetd`. `telnetd` improperly passes…

authentication-authorizationexploitationpenetration-testing+2
16 months ago
sudowp-adminer preview

sudowp-adminer

GitHubsudo-wp/sudowp-adminer

A secure, zero-trust database management tool for WordPress. Fixes critical SSRF vulnerabilities (CVE-2021-21311) by enforcing local connections only.

authentication-authorizationcloud-securitydatabase-security+3
15 months ago
CTT-Refraction-Vortex-CVE-2026-7731- preview

CTT-Refraction-Vortex-CVE-2026-7731-

GitHubsimoesctt/ctt-refraction-vortex-cve-2026-7731-

Exploit for CVE-2026-7731 targeting cloud-native identity gateways by refracting JWT temporal validation to escalate privileges from admin:false to…

authentication-authorizationexploitationvulnerability-analysis+1
7 months ago
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation preview

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

GitHubninjazan420/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529 (PoC) is a critical vulnerability in Keycloak that allows unauthorized organization registration through improper invitation token…

authentication-authorizationeducationexploitation+4
6 months ago
BlockGuard preview

BlockGuard

GitHubm2l33k/blockguard

BlockGuard is a Windows Data Loss Prevention (DLP) agent that intercepts and controls file access at the process level. It ensures that only…

authentication-authorizationconfiguration-auditingdata-exfiltration+4
6 months ago
CVE-2018-0114-Exploit preview

CVE-2018-0114-Exploit

GitHubpandora-research/cve-2018-0114-exploit

Exploit for CVE-2018-0114: re-signs JWT tokens by embedding an attacker-controlled public key in the JWS header, bypassing authentication in…

authentication-authorizationencryption-decryption-toolsexploitation+2
4 years ago
CVE-2023-1430 preview

CVE-2023-1430

GitHubkarlemilnikka/cve-2023-1430

Responsible disclosure of unpatched vulnerability in FluentCRM by WPManageNinja

authentication-authorizationeducationmisconfiguration+3
2 years ago
CVE-2017-8295-WordPress-4.7.4---Unauthorized-Password-Reset preview

CVE-2017-8295-WordPress-4.7.4---Unauthorized-Password-Reset

GitHubhomjxi0e/cve-2017-8295-wordpress-4.7.4---unauthorized-password-reset

Proof-of-concept exploit for CVE-2017-8295, demonstrating unauthorized password reset in WordPress 4.7.4 by intercepting the reset link without prior…

authentication-authorizationexploitationpassword-attacks+3
9 years ago
CVE-2023-43317 preview

CVE-2023-43317

GitHubamjadali-110/cve-2023-43317

Vertical Privilege Escalation via Session Storage by Amjad Ali (CVE-2023-43317)

authentication-authorizationeducationpenetration-testing+3
2 years ago
CVE-2024-11643 preview

CVE-2024-11643

GitHubrandomrobbiebf/cve-2024-11643

Accessibility by AllAccessible <= 1.3.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Option Update

authentication-authorizationexploitationpenetration-testing+3
1 year ago
CVE-2023-35794-WebSSH-Hijacking preview
Archived

CVE-2023-35794-WebSSH-Hijacking

GitHubdodge-mptc/cve-2023-35794-webssh-hijacking

Repository contains description for CVE-2023-35794 discovered by Dodge Industrial Team for Dodge OPTIFY platfrom.

authentication-authorizationexploitationiot-security+2
32 years ago
freeipa preview

freeipa

GitHubfreeipa/freeipa

Centralizes identity, authentication, and access control for Linux/UNIX environments using LDAP, Kerberos, PKI, DNS, and Active Directory trust.

authenticationauthentication-authorizationcryptography+2
1.3k1 month ago
the-bastion preview

the-bastion

GitHubovh/the-bastion

Authentication, authorization, traceability and auditability for SSH accesses.

authentication-authorizationconfiguration-auditingidentity-access-management+4
2.2k1 month ago
HardeningKitty preview

HardeningKitty

GitHubscipag/hardeningkitty

HardeningKitty - Checks and hardens your Windows configuration

authentication-authorizationconfiguration-auditingdefensive-tools+2
1.8k1 month ago
permission-manager preview

permission-manager

GitHubsighupio/permission-manager

Permission Manager is a project that brings sanity to Kubernetes RBAC and Users management, Web UI FTW

authentication-authorizationcloud-infrastructure-securitycloud-security+2
1.4k3 years ago
Previous12345Next