Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
551 results
CVE-2026-48208 preview

CVE-2026-48208

GitHubhabuon/cve-2026-48208

This is POC repo for CVE-2026-48208

code-analysisexploitationpayload-development+2
3 months ago
CVE-2017-8625_Bypass_UMCI preview

CVE-2017-8625_Bypass_UMCI

GitHubhomjxi0e/cve-2017-8625_bypass_umci

Proof-of-concept exploit demonstrating UMCI bypass in Internet Explorer using JScript and ActiveX to execute arbitrary binaries, targeting Windows…

code-analysisexploitationpayload-development+3
19 years ago
PoC_CVE-2016-2098_Rails42 preview

PoC_CVE-2016-2098_Rails42

GitHubcyberdefenseinstitute/poc_cve-2016-2098_rails42

A PoC of CVE-2016-2098 (rails4.2.5.1 / view render)

code-analysisexploitationpenetration-testing+2
110 years ago
CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit preview

CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit

GitHubzemarkhos/cve-2026-44403-wingftp-v8.1.2-poc-exploit

CVE-2026-44403-WingFTP-v8.1.2-POC-Exploit

code-analysisexploitationpayload-development+5
14 months ago
CVE-2025-67146-CVE-2025-67147 preview

CVE-2025-67146-CVE-2025-67147

GitHubsivaadityacoder/cve-2025-67146-cve-2025-67147

PHP-based exploit module targeting CVE-2025-67146 and CVE-2025-67147 for automated vulnerability exploitation and security assessment.

code-analysisexploitationpenetration-testing+2
5 months ago
CVE-2025-25014 preview

CVE-2025-25014

GitHubdavidxbors/cve-2025-25014

Proof-of-concept exploit for CVE-2025-25014: Prototype pollution in Kibana enabling arbitrary code execution via crafted HTTP requests to ML and…

code-analysisexploitationpenetration-testing+2
11 year ago
CVE-2024-39306 preview

CVE-2024-39306

GitHubapena-ba/cve-2024-39306

Proof-of-concept exploit for CVE-2024-39306, a SQL injection vulnerability in ChurchCRM <= 5.8.0 that allows authenticated remote code execution.…

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2025-30921 preview

CVE-2025-30921

GitHubdottak/cve-2025-30921

PoC of CVE-2025-30921

code-analysisexploitationpenetration-testing+3
11 year ago
CVE-2023-34598 preview

CVE-2023-34598

GitHublserein/cve-2023-34598

Gibbon本地文件包含漏洞(CVE-2023-34598)

code-analysisexploitationpenetration-testing+2
13 years ago
ShardingSphere_CVE-2020-1947 preview

ShardingSphere_CVE-2020-1947

GitHubshadowsock5/shardingsphere_cve-2020-1947
code-analysisexploitationpenetration-testing+2
16 years ago
DedeCMS-getshell-CVE-2023-2928- preview

DedeCMS-getshell-CVE-2023-2928-

GitHubcn016/dedecms-getshell-cve-2023-2928-

DedeCMS文件包含漏洞导致后台getshell(CVE-2023-2928)复现

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2022-24087 preview

CVE-2022-24087

GitHubneimar47574/cve-2022-24087

Proof-of-concept exploit for CVE-2022-24086 and CVE-2022-24087, demonstrating pre-authentication remote code execution in Magento/Adobe Commerce via…

code-analysisexploitationpayload-development+3
14 years ago
DOLIBARR-RCE-CVE-2026-22666 preview

DOLIBARR-RCE-CVE-2026-22666

GitHubjivasecurity/dolibarr-rce-cve-2026-22666

dol_eval_standard() whitelist bypass eval() RCE, affecting Dolibarr 23.0.0 and below by jiva (jivasecurity.com)

code-analysisexploitationpenetration-testing+2
5 months ago
CVE-2025-47916 preview

CVE-2025-47916

GitHubweb3-serializer/cve-2025-47916

Proof‑of‑concept description for CVE‑2025‑47916, a Remote Code Execution vulnerability affecting Invision Community 5.0.0–5.0.6 via unsafe template…

code-analysisexploitationpayload-development+3
110 months ago
CVE-2024-39304 preview

CVE-2024-39304

GitHubapena-ba/cve-2024-39304

Proof-of-concept exploit for CVE-2024-39304, a SQL injection vulnerability in ChurchCRM, allowing authenticated attackers to execute arbitrary SQL…

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2023-46304 preview

CVE-2023-46304

GitHubjselliott/cve-2023-46304

Authenticated Remote Code Execution in in VTiger Open Source CRM v7.5

code-analysisexploitationpenetration-testing+2
12 years ago
PHP-Injection-in-M4-PDF-Extensions preview

PHP-Injection-in-M4-PDF-Extensions

GitHubabsholi7ly/php-injection-in-m4-pdf-extensions

CVE-2023-50029: PHP Injection Vulnerability in M4 PDF Extensions Module

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2023-30253-PoC preview

CVE-2023-30253-PoC

GitHubg4nkd/cve-2023-30253-poc

I couldn’t find a PoC for CVE-2023-30253, so I developed an effective one

code-analysisexploitationpenetration-testing+2
12 years ago
Previous1…131415…31Next