Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
0-click-RCE-Exploit-for-CVE-2024-9932 preview

0-click-RCE-Exploit-for-CVE-2024-9932

GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-9932

Unauthenticated 0-click RCE exploit for CVE-2024-9932. Exploits an arbitrary file upload vulnerability in the Wux Blog Editor WordPress plugin to…

code-analysisexploitationpayload-development+5
2
8 months ago
CVE-2021-21110 preview

CVE-2021-21110

GitHubgh0st0ne/cve-2021-21110

CVE-2021-21110 : Tiki Wiki CMS GroupWare Serverside Template Injection Remote Code Execution Exploit

code-analysisexploitationpenetration-testing+2
25 years ago
CVE-2025-22710 preview

CVE-2025-22710

GitHubdottak/cve-2025-22710

PoC of CVE-2025-22710

code-analysisexploitationpenetration-testing+2
21 year ago
CVE-2023-37941 preview

CVE-2023-37941

GitHubbarroqueiro/cve-2023-37941

Exploit on the default cache of superset by using pickle

code-analysisexploitationpayload-development+3
13 years ago
CVE-2025-24659 preview

CVE-2025-24659

GitHubdottak/cve-2025-24659

PoC of CVE-2025-24659

code-analysisexploitationpenetration-testing+2
11 year ago
cve-2024-32651 preview

cve-2024-32651

GitHubzcrosman/cve-2024-32651

changedetection rce though ssti

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2020-12077 preview

CVE-2020-12077

GitHubrandomrobbiebf/cve-2020-12077

MapPress Maps Pro < 2.53.9 - Remote Code Execution (RCE) due to Incorrect Access Control in AJAX Actions

code-analysisexploitationmisconfiguration+3
13 years ago
CVE-2022-26134 preview

CVE-2022-26134

GitHubkailing0220/cve-2022-26134

在受影响的Confluence Server 和Data Center 版本中,存在一个OGNL 注入漏洞,该漏洞允许未经身份验证的攻击者在Confluence Server 或Data Center 服务器上执行任意代码。

code-analysisexploitationpenetration-testing+2
13 years ago
ColdFusion_EXp preview

ColdFusion_EXp

GitHubcuriouslearnerdev/coldfusion_exp

Adobe ColdFusion CVE-2023-26360/CVE-2023-29298 自动化实现反弹

code-analysisexploitationpayload-development+3
12 years ago
CVE-2025-4524 preview

CVE-2025-4524

GitHubptrstr/cve-2025-4524

CVE-2025-4524 - Unauthenticated madara-core Wordpress theme LFI

code-analysisexploitationpenetration-testing+3
21 year ago
CVE-2016-2098-my-first-exploit preview

CVE-2016-2098-my-first-exploit

GitHubdanielhemmati/cve-2016-2098-my-first-exploit

This exploit is remote code execution vulnerability in Ruby-on-Rails when using render on user-supplied data

code-analysisexploitationpenetration-testing+2
26 years ago
CVE-2023-34598 preview

CVE-2023-34598

GitHublserein/cve-2023-34598

Gibbon本地文件包含漏洞(CVE-2023-34598)

code-analysisexploitationpenetration-testing+2
13 years ago
ZF3_CVE-2021-3007 preview

ZF3_CVE-2021-3007

GitHubvulnmachines/zf3_cve-2021-3007

ZendFramework_CVE-2021-3007 PoC

code-analysisexploitationpenetration-testing+2
15 years ago
React2Shell-Scanner preview

React2Shell-Scanner

GitHubcymulateresearch/react2shell-scanner

React2Shell Scanner (CVE-2025-55182 & CVE-2025-66478)

code-analysisexploitationpenetration-testing+3
29 months ago
CVE-2021-46078 preview

CVE-2021-46078

GitHubsanupl/cve-2021-46078

CVE-2021-46078 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can…

code-analysisexploitationpenetration-testing+3
14 months ago
CVE-2021-46076 preview

CVE-2021-46076

GitHubsanupl/cve-2021-46076

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 is vulnerable to File upload. An attacker can upload a malicious php file in…

code-analysisexploitationpenetration-testing+2
14 months ago
CVE-2024-39306 preview

CVE-2024-39306

GitHubapena-ba/cve-2024-39306

Proof-of-concept exploit for CVE-2024-39306, a SQL injection vulnerability in ChurchCRM <= 5.8.0 that allows authenticated remote code execution.…

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2020-17530 preview

CVE-2020-17530

GitHubsecpool2000/cve-2020-17530

Apache Struts2框架是一个用于开发Java EE网络应用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 远程代码执行漏洞(CVE-2020-17530),在使用某些tag等情况下可能存在OGNL表达式注入漏洞,从而造成远程代码执行,风…

code-analysisexploitationpenetration-testing+2
15 years ago
Previous1…131415…31Next