Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
91 results
Limelighter preview

Limelighter

GitHubtylous/limelighter

A tool for generating fake code signing certificates or signing real ones

code-analysisexploitationpayload-generation+1
975
5 years ago
CVE-2021-3129 preview

CVE-2021-3129

GitHubjoshuavanderpoll/cve-2021-3129

Python-based exploit for CVE-2021-3129 enabling remote code execution on vulnerable Laravel applications with automatic log path detection and…

code-analysisexploitationpayload-generation+3
1533 months ago
CVE-2024-9264 preview

CVE-2024-9264

GitHubnollium/cve-2024-9264

Authenticated DuckDB SQL injection exploit for Grafana enabling arbitrary file read and remote code execution on vulnerable versions.

code-analysisexploitationpayload-generation+4
1321 year ago
CVE-2019-10758 preview

CVE-2019-10758

GitHubmasahiro331/cve-2019-10758

Proof-of-concept exploit for CVE-2019-10758, demonstrating remote code execution in mongo-express via crafted document injection. Includes curl and…

code-analysisexploitationpayload-generation+3
1126 years ago
FastjsonVulns preview

FastjsonVulns

GitHubhosch3n/fastjsonvulns
code-analysisexploitationpayload-generation+2
921 month ago
CVE-2022-22947-Spring-Cloud-Gateway preview

CVE-2022-22947-Spring-Cloud-Gateway

GitHubtangxiaofeng7/cve-2022-22947-spring-cloud-gateway

Batch vulnerability scanner and exploit tool for CVE-2022-22947 Spring Cloud Gateway RCE, supporting single-target and mass scanning with SpEL…

code-analysisexploitationpayload-generation+3
714 years ago
CVE-2023-27372 preview

CVE-2023-27372

GitHubnuts7/cve-2023-27372

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18,…

code-analysisexploitationpayload-development+3
691 year ago
CVE-2019-7609 preview

CVE-2019-7609

GitHubmpgn/cve-2019-7609

RCE on Kibana versions before 5.6.15 and 6.6.0 in the Timelion visualizer

code-analysisexploitationpayload-generation+2
566 years ago
CVE-2021-26084_PoC preview

CVE-2021-26084_PoC

GitHubalt3kx/cve-2021-26084_poc

Proof-of-concept exploit for CVE-2021-26084, an OGNL injection vulnerability in Confluence Server and Data Center, demonstrating unauthenticated…

code-analysisexploitationpayload-generation+3
534 years ago
phpcms-2008-CVE-2018-19127 preview

phpcms-2008-CVE-2018-19127

GitHubab1gale/phpcms-2008-cve-2018-19127

Proof-of-concept exploit for CVE-2018-19127 in phpcms 2008, demonstrating remote code execution via crafted template parameter leading to webshell…

code-analysisexploitationpayload-generation+3
417 years ago
CVE-2019-19634 preview

CVE-2019-19634

GitHubjra89/cve-2019-19634

This is a filter bypass exploit that results in arbitrary file upload and remote code execution in class.upload.php <= 2.0.4

code-analysisexploitationpayload-generation+3
366 years ago
CVE-2025-31324 preview

CVE-2025-31324

GitHubredrays-io/cve-2025-31324

Proof-of-concept exploit for CVE-2025-31324, a critical SAP NetWeaver vulnerability enabling unauthenticated remote code execution via file upload to…

code-analysisexploitationpayload-generation+3
251 year ago
CVE-2017-9822 preview

CVE-2017-9822

GitHubmurataydemir/cve-2017-9822

Proof-of-concept exploit for CVE-2017-9822, a cookie deserialization RCE in DotNetNuke 5.0.0-9.3.0. Includes payload generation via ysoserial.net and…

code-analysisexploitationpayload-generation+3
225 years ago
CVE-2025-27237 preview

CVE-2025-27237

GitHubhackinglz/cve-2025-27237

Proof-of-concept for CVE-2025-27237: local privilege escalation in Zabbix Agent for Windows via OpenSSL configuration file hijacking, with PoC DLLs…

binary-analysiscode-analysisexploitation+3
207 months ago
CVE-2024-34716 preview

CVE-2024-34716

GitHubaelmokhtar/cve-2024-34716

Proof-of-concept exploit for CVE-2024-34716, a PNG-driven XSS to RCE chain in PrestaShop 8.1.5, enabling remote code execution via crafted image…

code-analysisexploitationpayload-generation+3
161 year ago
CVE-2019-17564-FastJson-Gadget preview

CVE-2019-17564-FastJson-Gadget

GitHubdor-tumarkin/cve-2019-17564-fastjson-gadget

Java-based gadget chain generator for exploiting Apache Dubbo deserialization vulnerability (CVE-2019-17564) using FastJson and Spring Framework…

code-analysisexploitationpayload-generation+3
163 years ago
CVE-2019-10869 preview

CVE-2019-10869

GitHubktn1990/cve-2019-10869

(Wordpress) Ninja Forms File Uploads Extension <= 3.0.22 – Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+3
167 years ago
CVE-2023-46818 preview

CVE-2023-46818

GitHubajdumanhug/cve-2023-46818

Python3 exploit for ISPConfig <= 3.2.11 PHP code injection (CVE-2023-46818) that authenticates as admin and executes arbitrary PHP code via…

code-analysisexploitationpayload-generation+3
151 year ago
Previous123456Next