Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
432 results
agartha preview

agartha

GitHubvolkandindar/agartha

Burp Suite extension for automated injection flaw detection (LFI, RCE, SQLi), access control assessment via Auth Matrix, HTTP 403 bypass, and dynamic…

authentication-authorizationpayload-generationpenetration-testing+4
414
2 months ago
BurpSuite-For-Pentester preview

BurpSuite-For-Pentester

GitHubignitetechnologies/burpsuite-for-pentester

This cheatsheet is built for the Bug Bounty Hunters and penetration testers in order to help them hunt the vulnerabilities from P4 to P1 solely and…

authentication-authorizationcurated-resourceseducation+7
2.6k5 months ago
Autorize preview

Autorize

GitHubquitten/autorize

Automatic authorization enforcement detection extension for burp suite written in Jython developed by Barak Tawily in order to ease application…

api-security-testingauthentication-authorizationpenetration-testing+2
1.2k5 months ago
AutoRepeater preview

AutoRepeater

GitHubnccgroup/autorepeater

Automated HTTP Request Repeating With Burp Suite

api-security-testingauthentication-authorizationpenetration-testing+4
8954 years ago
CVEs preview

CVEs

GitHubrhinosecuritylabs/cves

A curated collection of proof-of-concept exploit scripts for disclosed CVEs, targeting web applications, network devices, and enterprise software for…

authentication-authorizationexploitationpenetration-testing+3
9061 year ago
SecurityExplained preview

SecurityExplained

GitHubharsh-bothra/securityexplained

Curated cybersecurity learning library with tutorials, mindmaps, vulnerable code snippets, and methodology breakdowns across web pentesting, bug…

authentication-authorizationcurated-resourceseducation+7
5464 years ago
vcenter_saml_login preview

vcenter_saml_login

GitHubhorizon3ai/vcenter_saml_login

A tool to extract the IdP cert from vCenter backups and log in as Administrator

authentication-authorizationcloud-infrastructure-securityexploitation+4
5292 years ago
DahuaLoginBypass preview

DahuaLoginBypass

GitHubbp2008/dahualoginbypass

Chrome extension that uses vulnerabilities CVE-2021-33044 and CVE-2021-33045 to log in to Dahua cameras without authentication.

authentication-authorizationexploitationiot-security+3
1931 month ago
auth_analyzer preview

auth_analyzer

GitHubsimioni87/auth_analyzer

Burp Extension for testing authorization issues. Automated request repeating and parameter value extraction on the fly.

api-security-testingauthentication-authorizationpenetration-testing+1
2259 months ago
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

api-securityapi-security-testingauthentication-authorization+6
1791 year ago
cve-2022-23131 preview

cve-2022-23131

GitHubmr-xn/cve-2022-23131

Exploit for CVE-2022-23131: Zabbix SAML authentication bypass. Replaces session cookie to gain unauthorized admin access via Single Sign-On.

authentication-authorizationexploitationpenetration-testing+2
1554 years ago
OA-tongda-RCE preview

OA-tongda-RCE

GitHubjas502n/oa-tongda-rce

Remote code execution exploit for Tongda Office Anywhere OA systems via arbitrary file upload and local file inclusion vulnerabilities, with webshell…

authentication-authorizationexploitationpayload-generation+4
1526 years ago
CVE-2024-27198-RCE preview

CVE-2024-27198-RCE

GitHubw01fh4cker/cve-2024-27198-rce

CVE-2024-27198 & CVE-2024-27199 Authentication Bypass --> RCE in JetBrains TeamCity Pre-2023.11.4

authentication-authorizationexploitationpenetration-testing+3
1542 years ago
ScreenConnect-AuthBypass-RCE preview

ScreenConnect-AuthBypass-RCE

GitHubw01fh4cker/screenconnect-authbypass-rce

Exploit script for CVE-2024-1708 and CVE-2024-1709 in ConnectWise ScreenConnect, enabling authentication bypass and remote code execution with user…

authentication-authorizationexploitationpenetration-testing+3
1112 years ago
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

Jupyter notebooks and scripts for testing and analyzing OAuth 2.0 grants and OpenID Connect authentication flows, including certificate auth and JWT…

api-securityapi-security-testingauthentication-authorization+5
1822 years ago
CVE-2026-55040 preview

CVE-2026-55040

GitHubsfewer-r7/cve-2026-55040

Proof-of-concept exploit for Microsoft SharePoint CVE-2026-55040 that forges JWT tokens, bypasses authentication, auto-discovers metadata, and…

authentication-authorizationexploitationimpersonation-tools+4
5615 days ago
CVE-2025-29927 preview

CVE-2025-29927

GitHubaydinnyunus/cve-2025-29927

Proof-of-concept demonstrating CVE-2025-29927, a Next.js middleware bypass using the x-middleware-subrequest header to circumvent authentication and…

authentication-authorizationeducationexploitation+3
1031 year ago
sign-saboteur preview

sign-saboteur

GitHubd0ge/sign-saboteur

SignSaboteur is a Burp Suite extension for editing, signing, verifying various signed web tokens

authentication-authorizationcryptographyfuzzing+7
1721 year ago
Previous12…24Next