Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
72 results
CVE-2026-39902 preview

CVE-2026-39902

GitHubkx00007/cve-2026-39902

Proof-of-concept exploit for authenticated OS command injection (CWE-78) in Cacti ≤1.2.30, achieving remote code execution with CVSS 7.2.

code-analysisexploitationpenetration-testing+2
29 days ago
CVE-2026-22686-RemoteCodeExecution-RCE-PoC preview

CVE-2026-22686-RemoteCodeExecution-RCE-PoC

GitHubmoltengama/cve-2026-22686-remotecodeexecution-rce-poc

Proof-of-concept exploit for CVE-2026-22686, demonstrating remote code execution in Node.js ESM sandboxes via process.getBuiltinModule to bypass…

code-analysisexploitationpayload-development+2
26 months ago
CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection preview

CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection

GitHubmbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection

Proof-of-concept exploit for CVE-2026-25546, demonstrating OS command injection in godot-mcp via malicious projectPath parameter, with Python PoC and…

code-analysisexploitationpenetration-testing+2
7 months ago
platform_system_netd_AOSP10_r33_CVE-2023-40084 preview

platform_system_netd_AOSP10_r33_CVE-2023-40084

GitHubtrinadh465/platform_system_netd_aosp10_r33_cve-2023-40084

Android netd vulnerability analysis and exploitation research for CVE-2023-40084, focusing on the platform's network daemon.

android-securitybinary-analysiscode-analysis+2
2 years ago
CVE-2026-52617 preview

CVE-2026-52617

GitHubs1ko/cve-2026-52617

Advisory and proof-of-concept for OS command injection in an MCP ffmpeg helper, with root-cause analysis, detector guidance, and mitigations for an…

code-analysisexploitationsupply-chain-security+1
28 days ago
android_demystification_toolbox preview

android_demystification_toolbox

GitHubnccgroup/android_demystification_toolbox

ADT is a toolset designed to help model application behavior, research and test security vulnerabilities, and facilitate reversing hostile code.

android-securitybinary-analysiscode-analysis+5
82 years ago
packages_apps_Settings_AOSP10_r33_CVE-2021-0506 preview

packages_apps_Settings_AOSP10_r33_CVE-2021-0506

GitHubsatheesh575555/packages_apps_settings_aosp10_r33_cve-2021-0506
android-securitycode-analysisexploitation+2
4 years ago
framework_base_AOSP10_r33_CVE-2021-0306_CVE-2021-0317 preview

framework_base_AOSP10_r33_CVE-2021-0306_CVE-2021-0317

GitHubnanopathi/framework_base_aosp10_r33_cve-2021-0306_cve-2021-0317
android-securitycode-analysismobile-security+1
4 years ago
framework_base_AOSP10_r33_CVE-2021-0327 preview

framework_base_AOSP10_r33_CVE-2021-0327

GitHubnanopathi/framework_base_aosp10_r33_cve-2021-0327
android-securitycode-analysisexploitation+3
4 years ago
MalEval preview

MalEval

GitHubzhengxr930/maleval

Official code for the ISSTA 2026 paper: Is "Knowing It’s Malicious" Enough? Evaluating LLMs for Fine-Grained Malware Behavior Auditing

ai-securityandroid-securitycode-analysis+5
52 months ago
CVE-2026-0006-openapv-poc preview

CVE-2026-0006-openapv-poc

GitHubmobilehackinglab/cve-2026-0006-openapv-poc

CVE-2026-0006: Heap buffer overflow PoC for libopenapv (Android APV codec) - CVSS 9.8

android-securitybinary-exploitationcode-analysis+6
145 months ago
CVE-2026-26830 preview

CVE-2026-26830

GitHubzebberncve/cve-2026-26830

Advisory for pdf-image ⌯⌲ 10 000 weekly downloads

code-analysiseducationexploitation+3
6 months ago
CVE-2026-26831 preview

CVE-2026-26831

GitHubzebberncve/cve-2026-26831

Advisory for textract ⌯⌲ 15 000 weekly downloads

code-analysiseducationexploitation+3
6 months ago
CVE-2026-26832 preview

CVE-2026-26832

GitHubzebberncve/cve-2026-26832

Advisory for node-tesseract-ocr ⌯⌲ 50 000 weekly downloads

code-analysiseducationpapers-research+2
6 months ago
CVE-2026-26833 preview

CVE-2026-26833

GitHubzebberncve/cve-2026-26833

Advisory for thumbler

code-analysiseducationexploitation+3
6 months ago
AbxOverflow preview

AbxOverflow

GitHubmichalbednarski/abxoverflow

Writeup and exploit for CVE-2024-34740, integer overflow in Android's BinaryXmlSerializer to system_server file write and then to system_server code…

android-securitybinary-exploitationcode-analysis+5
8111 months ago
CVE-2026-48030 preview

CVE-2026-48030

GitHubmuslimbek-0x/cve-2026-48030

Proof-of-concept exploit for CVE-2026-48030, a critical OS command injection in Pheditor 2.0.1-2.0.3. Includes vulnerable code analysis, PoC script,…

code-analysiseducationexploitation+3
3 months ago
CVE-2026-46394-haxcms-git-command-injection preview

CVE-2026-46394-haxcms-git-command-injection

GitHubshreyas-challa/cve-2026-46394-haxcms-git-command-injection

PoC and writeup for CVE-2026-46394: OS command injection in HAXcms Git.php (CWE-78). Authorized security research only.

code-analysiseducationexploitation+4
3 months ago
Previous1234Next