Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
640 results
FreePBX-SQLi-Exploit-Privilege-escalation preview

FreePBX-SQLi-Exploit-Privilege-escalation

GitHubitsc1sco/freepbx-sqli-exploit-privilege-escalation

This walkthrough documents the complete compromise of the HTB machine Connected.

code-analysisctfeducation+5
1
20 days ago
zairo preview

zairo

GitHubiamavu/zairo

Scans code diffs with context to build an impact graph and uses LLMs to find vulnerabilities, supporting multi-repo scans and CI gating with SARIF…

ai-securitycode-analysisdevsecops+3
75 days ago
evm-audit-helpers preview

evm-audit-helpers

GitLabdannydoodlesstory/evm-audit-helpers

Collection of Solidity snippets and Foundry scripts for smart contract security audits

code-analysiscurated-resourcesdevsecops+3
2 days ago
AutoIt-Obfuscator preview

AutoIt-Obfuscator

GitHubpelock/autoit-obfuscator

Obfuscates AutoIt scripts to protect source code from analysis, reverse engineering, and decompilation using advanced obfuscation and polymorphic…

code-analysiscryptographyreverse-engineering
512 months ago
CVE-2026-10036-speechbrain-rce preview

CVE-2026-10036-speechbrain-rce

GitHubsaiteja-erukude/cve-2026-10036-speechbrain-rce

SpeechBrain < 1.1.1 checkpoint metadata RCE via unsafe PyYAML parsing of CKPT.yaml.

code-analysiseducationexploitation+2
9 days ago
zoneminder-rce-poc preview

zoneminder-rce-poc

GitHubinvestigato/zoneminder-rce-poc

CVE-2026-76060 PoC for a ZoneMinder vulnerability leading to RCE

code-analysisexploitationpenetration-testing+3
19 days ago
CVE-2025-3248-Langflow-RCE preview

CVE-2025-3248-Langflow-RCE

GitHubhideki233/cve-2025-3248-langflow-rce

Proof-of-concept exploit for CVE-2025-3248, an unauthenticated remote code execution vulnerability in Langflow, demonstrating code injection via the…

code-analysisexploitationpenetration-testing+2
29 days ago
CVE-2025-5352 preview

CVE-2025-5352

GitHubsahiloj/cve-2025-5352

Demonstrates a stored XSS vulnerability in lunary-ai/lunary's Analytics component, where unsanitized NEXT_PUBLIC_CUSTOM_SCRIPT injection leads to…

code-analysisexploitationvulnerability-analysis+2
5 months ago
CVE-2026-5059-poc preview

CVE-2026-5059-poc

GitHubvenom203020/cve-2026-5059-poc

Proof-of-concept demonstrating command injection in aws-mcp-server via shell=True, with analysis of the vulnerable code and the fix in v1.7.0.

code-analysisexploitationstatic-analysis+2
4 months ago
CVE-2026-4800-POC preview

CVE-2026-4800-POC

GitHubthrealwinky/cve-2026-4800-poc

Proof-of-concept demonstrating remote code execution in lodash template via prototype pollution, with detailed analysis of the attack flow and…

code-analysisexploitationpayload-development+2
35 months ago
CVE-2026-22038 preview

CVE-2026-22038

GitHubsivaadityacoder/cve-2026-22038

Detailed analysis of CVE-2026-22038, a high-severity vulnerability in AutoGPT Stagehand blocks that logs API keys in plaintext, including root cause,…

code-analysiseducationlog-analysis+2
4 months ago
CVE-2026-33980 preview

CVE-2026-33980

GitHubromain-deperne/cve-2026-33980

KQL Injection in adx-mcp-server via table_name parameter — CVSS 8.8

cloud-securitycode-analysisdatabase-security+3
4 months ago
CVE-2026-32247 preview

CVE-2026-32247

GitHubromain-deperne/cve-2026-32247

Cypher Injection in graphiti-core (getzep/graphiti) via unsanitized node_labels — CVSS 8.1

code-analysisdatabase-securityexploitation+2
4 months ago
CVE-2025-57926 preview

CVE-2025-57926

GitHubquetuan03/cve-2025-57926

WordPress Passster Plugin <= 4.2.18 is vulnerable to Cross Site Scripting (XSS)

code-analysisexploitationvulnerability-analysis+2
11 months ago
CVE-2025-60787 preview

CVE-2025-60787

GitHubprabhatverma47/cve-2025-60787

Proof-of-concept for CVE-2025-60787, demonstrating remote code execution in MotionEye <= 0.43.1b4 via client-side validation bypass and command…

code-analysisexploitationpenetration-testing+3
11 months ago
log4jhound preview

log4jhound

GitHubmebibite/log4jhound

Created after the disclosure of CVE-2021-44228. Bash script that detects Log4j occurrences in your projects and systems, allowing you to get insight…

code-analysisdevsecopsstatic-analysis+2
4 years ago
deephas-1.0.7-Prototype-Pollution-PoC-CVE-2026-25047- preview

deephas-1.0.7-Prototype-Pollution-PoC-CVE-2026-25047-

GitHubmbanyamer/deephas-1.0.7-prototype-pollution-poc-cve-2026-25047-

Proof-of-concept demonstrating prototype pollution in deephas <=1.0.7 (CVE-2026-25047) leading to arbitrary code execution and denial of service,…

code-analysiseducationexploitation+2
7 months ago
CVE-2026-35414 preview

CVE-2026-35414

GitHubkillercd/cve-2026-35414

Demonstrates a proof-of-concept for CVE-2026-35414, showing a vulnerable and fixed version of SSH principal matching logic to illustrate the flaw.

code-analysisexploitationstatic-analysis+2
14 months ago
Previous12…36Next