Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
CVE-2024-6330 preview

CVE-2024-6330

GitHubrandomrobbiebf/cve-2024-6330

GEO my WordPress < 4.5.0.2 - Unauthenticated LFI to RCE/PHAR Deserialization

code-analysisexploitationpayload-development+3
1 year ago
CVE-2025-28915 preview

CVE-2025-28915

GitHubpei4an/cve-2025-28915

Exploit for CVE-2025-28915: WordPress ThemeEgg ToolKit arbitrary file upload vulnerability allowing remote Web Shell deployment. Includes…

code-analysisexploitationpenetration-testing+3
1 year ago
CVE-2021-31856 preview

CVE-2021-31856

GitHubssst0n3/cve-2021-31856

Detailed CVE-2021-31856 report with PoC and code analysis for a SQL injection vulnerability in Meshery's pattern file API, enabling unauthenticated…

code-analysisdatabase-securitypenetration-testing+2
5 years ago
CVE-2022-37207 preview

CVE-2022-37207

GitHubagainstthelight/cve-2022-37207

CVE-2022-37207 POC

code-analysisexploitationpenetration-testing+2
4 years ago
cve-2024-48325 preview

cve-2024-48325

GitHubosvaldotenorio/cve-2024-48325

Proof-of-concept for SQL injection in Portabilis i-Educar 2.8.0, demonstrating unauthenticated database access via the getDocuments endpoint with…

code-analysisdatabase-securityexploitation+3
1 year ago
CVE-2024-57487-and-CVE-2024-57488 preview

CVE-2024-57487-and-CVE-2024-57488

GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

Proof-of-concept and detailed writeups for CVE-2024-57487 (authenticated RCE via file upload) and CVE-2024-57488 (stored XSS) in Online Car Rental…

code-analysisexploitationvulnerability-analysis+2
1 year ago
CVE-2018-17240 preview

CVE-2018-17240

GitHubbbge/cve-2018-17240

CVE-2018-17240

code-analysisexploitationpenetration-testing+2
4 years ago
RCE-QloApps-CVE-2024-40318 preview

RCE-QloApps-CVE-2024-40318

GitHub3v1lc0d3/rce-qloapps-cve-2024-40318

Remote code execution Vulnerability in QloApps  (version 1.6.0.0)

code-analysisexploitationpenetration-testing+2
2 years ago
CVE-2018-6574 preview

CVE-2018-6574

GitHubnsbyte/cve-2018-6574

Go-based proof-of-concept exploit for CVE-2018-6574, demonstrating remote code execution via crafted requests to vulnerable Go applications.

code-analysisexploitationpenetration-testing+2
3 years ago
GHSA-4cx5-89vm-833x-POC preview

GHSA-4cx5-89vm-833x-POC

GitHubjacklosingheart/ghsa-4cx5-89vm-833x-poc

GHSA-4cx5-89vm-833x/CVE-2024-52800

code-analysisexploitationpenetration-testing+2
1 year ago
CVE-2024-9290 preview

CVE-2024-9290

GitHubrandomrobbiebf/cve-2024-9290

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-development+3
1 year ago
CVE-2024-10124 preview

CVE-2024-10124

GitHubrandomrobbiebf/cve-2024-10124

Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce <= 1.1.1 - Missing Authorization to Unauthenticated Arbitrary Plugin…

code-analysisexploitationpenetration-testing+3
1 year ago
CVE-2024-40110 preview

CVE-2024-40110

GitHubabdurahmon3236/cve-2024-40110

Proof-of-concept script demonstrating unauthenticated remote code execution in Sourcecodester Poultry Farm Management System via the vulnerable…

code-analysisexploitationpayload-development+3
2 years ago
CVE-2024-4577 preview

CVE-2024-4577

GitHubwilss0n/cve-2024-4577

Proof-of-concept exploit for CVE-2024-4577 enabling remote code execution in vulnerable PHP versions 8.1-8.3. Includes customizable arguments for…

code-analysisexploitationpayload-development+3
1 year ago
CVE-2020-14295 preview

CVE-2020-14295

GitHubmrg3ntl3m4n/cve-2020-14295

Proof of Concept for CVE-2020-14295.

code-analysisexploitationpenetration-testing+2
5 years ago
CVE-2016-2098 preview

CVE-2016-2098

GitHubdebalinax64/cve-2016-2098

CVE-2016-2098 - POC of RCE Ruby on Rails: Improper Input Validation (CVE-2016-2098) in bash. Remote attackers can execute arbitrary Ruby code by…

code-analysisexploitationpenetration-testing+2
5 years ago
CurveBall-CVE-2020-0601-PoC preview

CurveBall-CVE-2020-0601-PoC

GitHubokanulkr/curveball-cve-2020-0601-poc

Proof-of-concept exploit for CVE-2020-0601 (CurveBall) demonstrating ECC certificate validation bypass to spoof trusted CA and sign arbitrary…

code-analysiscryptographyexploitation+3
5 years ago
CVE-2018-11235 preview

CVE-2018-11235

GitHubnthuong95/cve-2018-11235

Proof-of-concept exploit for CVE-2018-11235, a remote code execution vulnerability in Git submodules. Demonstrates exploitation of malicious…

binary-exploitationcode-analysisexploitation+2
6 years ago
Previous1…242526…31Next