Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
19 results
Bad secure rails app preview

Bad secure rails app

GitLabvivian.maes/bad-secure-rails-app
code-analysiseducationmisconfiguration+3
1 month ago
railsgoat preview

railsgoat

GitHubowasp/railsgoat

A vulnerable version of Rails that follows the OWASP Top 10

code-analysisctfeducation+5
9226 months ago
creadur-rat-gradle preview

creadur-rat-gradle

GitHubeskatos/creadur-rat-gradle

Gradle plugin for Apache RAT that audits project files for missing license headers, generates HTML/XML reports, and fails builds on unapproved…

code-analysisconfiguration-auditingdevsecops+2
111 year ago
rails-cve-2017-17917 preview

rails-cve-2017-17917

GitHubmatiasarenhard/rails-cve-2017-17917

Educational demonstration of CVE-2017-17917 SQL injection in Rails, with step-by-step replication and secure coding mitigation using parameterized…

code-analysisdatabase-securityeducation+3
12 years ago
legacy-rails-CVE-2020-5267-patch preview

legacy-rails-CVE-2020-5267-patch

GitHubgui/legacy-rails-cve-2020-5267-patch

Monkey-patch gem for CVE-2020-5267 that fixes a timing-based vulnerability in ActionDispatch for Rails 4 and 3, providing a tested security backport…

code-analysisdevsecopsmisconfiguration+2
13 years ago
rails-cve-2012-5664-test preview

rails-cve-2012-5664-test

GitHubphusion/rails-cve-2012-5664-test

Demo app showing how the Rails CVE-2013-5664 vulnerability works.

code-analysisdatabase-securityeducation+2
213 years ago
PoC_CVE-2016-2098_Rails42 preview

PoC_CVE-2016-2098_Rails42

GitHubcyberdefenseinstitute/poc_cve-2016-2098_rails42

Proof-of-concept exploit for CVE-2016-2098, demonstrating remote code execution via template injection in Rails 4.2.5.1 view rendering.

code-analysisexploitationpenetration-testing+2
110 years ago
ply_exploit_rejection preview

ply_exploit_rejection

GitHubtom025/ply_exploit_rejection

Technical rebuttal arguing for rejection of CVE-2025-56005 by demonstrating the proof-of-concept fails to execute and does not demonstrate arbitrary…

code-analysiseducationpapers-research+2
7 months ago
CVE-2019-5420 preview

CVE-2019-5420

GitHubtrickstersec/cve-2019-5420

Exploit for Rails CVE-2019-5420 targeting insecure session key derivation in development mode, enabling remote code execution via crafted requests.

code-analysisexploitationpenetration-testing+2
4 years ago
CVE-2019-5418-Rails3 preview

CVE-2019-5418-Rails3

GitHubztgrace/cve-2019-5418-rails3

Proof-of-concept application to verify CVE-2019-5418 path traversal vulnerability in Rails 3, enabling security testing and validation of the exploit.

code-analysisexploitationpenetration-testing+2
6 years ago
CVE-2016-2098-my-first-exploit preview

CVE-2016-2098-my-first-exploit

GitHubdanielhemmati/cve-2016-2098-my-first-exploit

This exploit is remote code execution vulnerability in Ruby-on-Rails when using render on user-supplied data

code-analysisexploitationpenetration-testing+2
26 years ago
CVE-2016-2098 preview

CVE-2016-2098

GitHubdebalinax64/cve-2016-2098

Proof-of-concept exploit script for CVE-2016-2098, a remote code execution vulnerability in Ruby on Rails' Action Pack render method. Executes…

code-analysisexploitationpenetration-testing+2
5 years ago
CVE-2016-2098 preview

CVE-2016-2098

GitHubj4k0m/cve-2016-2098

Remote code execution vulnerability in Ruby-on-Rails when using render on user-supplied data.

code-analysiseducationexploitation+3
44 years ago
CVE-2007-4559 preview

CVE-2007-4559

GitHubdavidholiday/cve-2007-4559

Educational demonstration of CVE-2007-4559 Python tarfile symlink attack with a script showing why os.path.realpath() fails to prevent extraction…

code-analysiseducationexploitation+3
2 years ago
claude_opus_cve_2023_0266 preview

claude_opus_cve_2023_0266

GitHubseanheelan/claude_opus_cve_2023_0266

Demonstrates that Claude Opus fails to identify CVE-2023-0266, hallucinating lock acquisitions and producing false positives, with reproducible demos…

ai-securitycode-analysiseducation+3
162 years ago
CVE-2016-2098 preview

CVE-2016-2098

GitHub3rg1s/cve-2016-2098

Proof-of-concept exploit for CVE-2016-2098, demonstrating remote Ruby code execution through Rails render method abuse; intended for security testing…

code-analysiseducationexploitation+2
6 years ago
cve-2015-3224 preview

cve-2015-3224

GitHub0xeval/cve-2015-3224

Ruby on Rails Web Console (v2) Whitelist Bypass Code Execution implementation in Python

code-analysisexploitationpenetration-testing+2
68 years ago
brakeman preview

brakeman

GitHubpresidentbeef/brakeman

A static analysis security vulnerability scanner for Ruby on Rails applications

code-analysisdevsecopsstatic-analysis+2
7.3k12 days ago
Previous12Next