Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
2078 results
sudowp-dropzone-elementor preview

sudowp-dropzone-elementor

GitHubsudo-wp/sudowp-dropzone-elementor

Secure fork of Startklar Elementor Addons. Patched CVE-2024-5153 & File Upload vulnerabilities.

api-securitycode-analysismisconfiguration+3
5 months ago
langgrinch-cve-2025-68664-analysis preview

langgrinch-cve-2025-68664-analysis

GitHubjohnnyzhou666/langgrinch-cve-2025-68664-analysis

Technical analysis of the LangChain serialization injection vulnerability CVE-2025-68664.

ai-securitycode-analysiseducation+3
4 months ago
CVE-2023-46818 preview

CVE-2023-46818

GitHubzs1n/cve-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

code-analysisexploitationpayload-generation+3
110 months ago
CVE-2025-6440 preview

CVE-2025-6440

GitHubanothersec/cve-2025-6440

WooCommerce Designer Pro 1.9.26 - Arbitrary File Upload

code-analysisexploitationpayload-generation+3
19 months ago
node-vulnerable preview

node-vulnerable

GitHubdannyendortest/node-vulnerable

Synthetic demo target for EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

code-analysisdevsecopseducation+3
3 months ago
CVE-2024-12905-PoC preview

CVE-2024-12905-PoC

GitHubthemcsam/cve-2024-12905-poc

tar-fs file write/overwrite vulnerability

code-analysiseducationexploitation+2
11 year ago
CVE-2022-40471 preview

CVE-2022-40471

GitHubdharan10/cve-2022-40471

Exploit code for Clinic patient management system v1 unauth rce cpms rce CVE-2022-40471

code-analysisexploitationpayload-generation+3
8 months ago
CVE-2017-9841 preview

CVE-2017-9841

GitHubmr-leonardogomes/cve-2017-9841

Laravel-RCE: CVE-2017-9841

code-analysiseducationexploitation+3
16 months ago
CVE-2024-31982 preview

CVE-2024-31982

GitHubnanowraith/cve-2024-31982

Proof-of-concept exploit for CVE-2024-31982: Java Server-Side Template Injection (SSTI) leading to remote code execution via Groovy payload injection.

code-analysisexploitationpayload-generation+2
12 years ago
CVE-2018-0202 preview

CVE-2018-0202

GitHubjcjjaidigital/cve-2018-0202

Security & Privacy in Computing(Fall 2018), Final Group Project at JHUISI, clamscan vulnerability in Cisco's ClamAV 0.99.3

code-analysiseducationmalware-analysis+2
17 years ago
CVE-2026-29786 preview

CVE-2026-29786

GitHubjvr2022/cve-2026-29786

Proof-of-concept demonstrating a hardlink path traversal in the tar npm package, allowing overwrite of files outside the extraction directory via…

code-analysisexploitationsupply-chain-security+2
16 months ago
monstra_cms-3.0.4--getshell preview

monstra_cms-3.0.4--getshell

GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

code-analysisexploitationpayload-generation+3
17 years ago
CVE-2021-3129 preview

CVE-2021-3129

GitHuby0s9/cve-2021-3129

CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞

code-analysisexploitationpayload-generation+3
5 years ago
exploit-js2py preview

exploit-js2py

GitHubreleaseown/exploit-js2py

The CVE-2024-28397 vulnerability affects versions of js2py up to v0.74, a Python library that allows JavaScript code to be executed within the Python…

code-analysiseducationexploitation+3
19 months ago
CVE-2024-21533-PoC-ggit preview

CVE-2024-21533-PoC-ggit

GitHublirantal/cve-2024-21533-poc-ggit

Proof-of-concept exploit for CVE-2024-21533, an argument injection vulnerability in the ggit npm package that allows arbitrary command execution via…

code-analysisexploitationsupply-chain-security+2
2 months ago
CVE-2019-11358 preview

CVE-2019-11358

GitHubisacaya/cve-2019-11358

Proof-of-concept exploit for CVE-2019-11358, a prototype pollution vulnerability in jQuery's extend method (versions <3.4.0). Demonstrates the attack…

code-analysisexploitationvulnerability-analysis+2
13 years ago
axios-security-guide preview

axios-security-guide

GitHubleekanghyun/axios-security-guide

Axios CRLF Injection (CVE-2026-40175) 취약점 대응 가이드 및 fetch 기반 마이그레이션 분석

api-securitycode-analysiseducation+2
5 months ago
cve-2020-35717 preview

cve-2020-35717

GitHubhmartos/cve-2020-35717

Proof-of-concept exploit for CVE-2020-35717 demonstrating XSS leading to remote code execution in zonote via crafted note import.

code-analysiseducationexploitation+2
15 years ago
Previous1…99100Next