Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
CVE-2025-59470-PostgreSQL-Command-Injection preview

CVE-2025-59470-PostgreSQL-Command-Injection

GitHubgeorge0papasotiriou/cve-2025-59470-postgresql-command-injection

Proof-of-concept exploit for CVE-2025-59470, a command injection vulnerability in PostgreSQL's pg_backup extension, allowing authenticated backup…

code-analysisdatabase-securityexploitation+2
1
7 months ago
CVE-2024-24725-PoC preview

CVE-2024-24725-PoC

GitHubmelkorw/cve-2024-24725-poc

Proof-of-concept exploit for CVE-2024-24725, demonstrating a web application vulnerability with PHP-based exploitation code for security testing and…

code-analysisexploitationpenetration-testing+2
11 year ago
CVE-2023-6546 preview

CVE-2023-6546

GitHubharithlab/cve-2023-6546

C-based exploit for CVE-2023-6546, providing proof-of-concept code to demonstrate and test the vulnerability in affected systems.

binary-exploitationcode-analysisexploitation+2
11 year ago
CVE-2021-3129 preview

CVE-2021-3129

GitHubkeyuan15/cve-2021-3129

Laravel RCE CVE-2021-3129

code-analysisexploitationpenetration-testing+3
13 years ago
CVE-2023-1405 preview

CVE-2023-1405

GitHubrandomrobbiebf/cve-2023-1405

Formidable Forms <= 6.1.2 - Unauthenticated PHP Object Injection

code-analysisexploitationpenetration-testing+2
11 year ago
CVE-2021-46364 preview

CVE-2021-46364

GitHubmbadanoiu/cve-2021-46364

CVE-2021-46364: YAML Deserialization in Magnolia CMS

code-analysisexploitationpenetration-testing+3
12 years ago
CVE-2022-22947 preview

CVE-2022-22947

GitHubjun-5heng/cve-2022-22947

SpringCloudGatewayRCE / Code By:Jun_sheng

code-analysisexploitationpenetration-testing+2
14 years ago
CVE-2017-14105 preview

CVE-2017-14105

GitHubtheguly/cve-2017-14105

Detailed CVE-2017-14105 disclosure for Aerohive HiveManager Classic privilege escalation via malicious backup archive upload enabling JSP webshell…

code-analysisexploitationpenetration-testing+3
19 years ago
CVE-2018-8097 preview

CVE-2018-8097

GitHubsilentvoid13/cve-2018-8097

CVE-2018-8097 PoC

code-analysisexploitationpenetration-testing+2
13 years ago
wp2shell-lab preview

wp2shell-lab

GitHubananay/wp2shell-lab

Validation target: minimal WordPress core slice reproducing the wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi chain

api-security-testingcode-analysiseducation+3
1 month ago
CVE-2024-52550 preview

CVE-2024-52550

GitHubanton-ai111/cve-2024-52550

CVE-2024-52550

code-analysisexploitationpenetration-testing+2
11 year ago
CVE-2022-24760 preview

CVE-2022-24760

GitHubtuo4n8/cve-2022-24760

Detailed technical analysis of CVE-2022-24760, a prototype pollution vulnerability in parse-server leading to remote code execution via BSON…

code-analysisexploitationvulnerability-analysis+1
14 years ago
CVE-2018-16858 preview

CVE-2018-16858

GitHubbantu2301/cve-2018-16858

Proof-of-concept exploit for CVE-2018-16858, demonstrating the vulnerability and providing exploitation code for security testing and research.

binary-exploitationcode-analysisexploitation+2
13 years ago
CVE-2023-4634-PoC preview

CVE-2023-4634-PoC

GitHubevillm/cve-2023-4634-poc

Proof-of-concept exploit for CVE-2023-4634, a remote code execution vulnerability in the WordPress Media Library Assistant plugin. Includes a…

code-analysisexploitationpenetration-testing+3
7 months ago
cve-2025-55182-poc preview

cve-2025-55182-poc

GitHubmonarchfish/cve-2025-55182-poc

Proof-of-concept for CVE-2025-55182 (React2Shell): unauthenticated RCE in React Server Components / Next.js via Flight protocol deserialization.

code-analysisexploitationpayload-development+3
6 months ago
Letta-CVE-2025-51482-RCE preview

Letta-CVE-2025-51482-RCE

GitHubkai-one001/letta-cve-2025-51482-rce

Proof-of-concept exploit for CVE-2025-51482, demonstrating remote code execution via unsafe exec() usage and sandbox bypass in the Letta AI agent…

code-analysisexploitationpenetration-testing+3
11 year ago
CVE-2022-22963 preview

CVE-2022-22963

GitHubaayushmanthapamagar/cve-2022-22963

POC for CVE-2022-22963

code-analysisexploitationpenetration-testing+2
14 years ago
CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection preview

CVE-2026-25546-godot-mcp-0.1.1-OS-Command-Injection

GitHubmbanyamer/cve-2026-25546-godot-mcp-0.1.1-os-command-injection

Proof-of-concept exploit for CVE-2026-25546, demonstrating OS command injection in godot-mcp via malicious projectPath parameter, with Python PoC and…

code-analysisexploitationpenetration-testing+2
7 months ago
Previous1…171819…31Next