Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
20 results
CVE-2026-12191 preview

CVE-2026-12191

GitHubhakaioffsec/cve-2026-12191

Proof-of-concept exploit for CVE-2026-12191, an insecure deserialization vulnerability in Comma AI Openpilot's modeld.py, enabling local arbitrary…

binary-exploitationcode-analysiseducation+3
5
1 month ago
CVE-2026-36213 preview

CVE-2026-36213

GitHubsec-zone/cve-2026-36213

Proof-of-concept for CVE-2026-36213: local privilege escalation in MEmu Android Emulator via world-writable SYSTEM service binary, enabling full…

binary-exploitationeducationexploitation+3
52 months ago
CVE-2023-46604-Analysis preview

CVE-2023-46604-Analysis

GitHubsangrok-jeon/cve-2023-46604-analysis

Technical analysis of CVE-2023-46604, an insecure deserialization RCE in Apache ActiveMQ OpenWire, covering root cause, code path, patch…

binary-exploitationeducationexploitation+3
5 months ago
LlamaStack-RCE-Deterministic-Supply-Chain-Exploitation-Hardening-Framework-CVE-2024-50050- preview

LlamaStack-RCE-Deterministic-Supply-Chain-Exploitation-Hardening-Framework-CVE-2024-50050-

GitHubsastraadiwiguna-purpleeliteteaming/llamastack-rce-deterministic-supply-chain-exploitation-hardening-framework-cve-2024-50050-

Deterministic exploitation framework for CVE-2024-50050 targeting Meta Llama Stack via insecure deserialization. Includes supply chain poisoning,…

ai-securitybinary-exploitationcommand-and-control+9
7 months ago
CVE-2025-47962-POC preview

CVE-2025-47962-POC

GitHubq1uf3ng/cve-2025-47962-poc

Proof-of-concept for CVE-2025-47962 demonstrating local privilege escalation via DLL hijacking in Windows IpOverUsbSvc service due to insecure…

binary-exploitationexploitationlateral-movement+2
47 months ago
cve-2025-55182-poc preview

cve-2025-55182-poc

GitHubtrax69/cve-2025-55182-poc

Dockerized academic proof-of-concept demonstrating CVE-2025-55182 (React2Shell) RCE via insecure deserialization in React Server Components. Includes…

binary-exploitationctfeducation+6
8 months ago
gosign-desktop-exploit-poc preview

gosign-desktop-exploit-poc

GitHubsiddolo/gosign-desktop-exploit-poc

CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS Bypass & Insecure Update Exploit Proof of Concept

binary-exploitationexploitationpenetration-testing+3
9 months ago
CVE-2025-63602 preview

CVE-2025-63602

GitHubd7ead/cve-2025-63602

Proof-of-concept exploit for CVE-2025-63602 demonstrating arbitrary kernel read/write via insecure driver in Awesome Miner 11.2.4, enabling kernel…

binary-exploitationexploitationhardware-security+2
39 months ago
cve-2017-9822 preview

cve-2017-9822

GitHubtnot123/cve-2017-9822

In-depth technical analysis and proof-of-concept for CVE-2017-9822, an insecure deserialization vulnerability in DotNetNuke leading to remote code…

binary-exploitationcode-analysisdebuggers+8
10 months ago
CVE-2025-9267 preview

CVE-2025-9267

GitHubtiger3080/cve-2025-9267

Proof-of-concept exploit for CVE-2025-9267, demonstrating insecure DLL loading in Seagate Toolkit installer leading to arbitrary code execution with…

binary-exploitationexploitationprivilege-escalation+2
11 months ago
day09-bentoml-deser-lab preview

day09-bentoml-deser-lab

GitHubamalpvatayam67/day09-bentoml-deser-lab

ay 09 — CVE-2025-27520 (BentoML-style insecure deserialization) — Local Docker lab

binary-exploitationeducationexploitation+3
11 months ago
CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation preview

CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation

GitHubdollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation

CVE-2024-32019 is a high-severity local privilege escalation vulnerability in Netdata (versions >= 1.44.0-60 < 1.45.3), caused by insecure use of the…

binary-exploitationeducationexploitation+5
141 year ago
MAL-009 preview

MAL-009

GitHubmbadanoiu/mal-009

Proof-of-concept and analysis of arbitrary command execution via insecure flag chaining (-T and -TT) in Linux Zip, including exploitation details and…

binary-exploitationcurated-resourceseducation+3
1 year ago
CVE-2024-9950-PoC preview

CVE-2024-9950-PoC

GitHub0nightsedge0/cve-2024-9950-poc

Proof-of-concept exploit for CVE-2024-9950, a local privilege escalation in Forescout SecureConnector on Windows via insecure temporary script…

binary-exploitationexploitationpenetration-testing+2
1 year ago
CVE-2024-34329 preview

CVE-2024-34329

GitHubpamoutaf/cve-2024-34329

Proof-of-concept exploit for a local privilege escalation vulnerability in Datacard XPS Card Printer Driver via insecure file permissions and DLL…

binary-exploitationexploitationlateral-movement+2
2 years ago
CVE-2024-22752 preview

CVE-2024-22752

GitHubhacker625/cve-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - Insecure Files and Folders Permissions

binary-exploitationexploitationmisconfiguration+2
2 years ago
CVE-2017-7525-Jackson-Deserialization-Lab preview

CVE-2017-7525-Jackson-Deserialization-Lab

GitHubingenuity-fainting-goats/cve-2017-7525-jackson-deserialization-lab

Hands-on lab for exploiting CVE-2017-7525 Jackson deserialization RCE in a Java REST application. Practice building payloads with ysoserial and…

binary-exploitationeducationexploitation+3
62 years ago
CVE-2022-25943 preview

CVE-2022-25943

GitHubwebraybtl/cve-2022-25943

Technical analysis and proof-of-concept exploit for CVE-2022-25943, a local privilege escalation vulnerability in WPS Office via DLL hijacking due to…

binary-exploitationeducationexploitation+2
63 years ago
Previous12Next