Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
CVE-2021-46362 preview

CVE-2021-46362

GitHubmbadanoiu/cve-2021-46362

CVE-2021-46362: FreeMarker Server-Side Template Injection in Magnolia CMS

code-analysisexploitationpenetration-testing+2
2 years ago
test preview

test

GitHubchenzhuo0618/test

Proof-of-concept exploit for CVE-2017-1000117, demonstrating a remote code execution vulnerability in Git.

binary-analysiscode-analysisexploitation+2
9 years ago
CVE-2025-22777 preview

CVE-2025-22777

GitHubrandomrobbiebf/cve-2025-22777

GiveWP – Donation Plugin and Fundraising Platform <= 3.19.3 - Unauthenticated PHP Object Injection

code-analysisexploitationpenetration-testing+3
1 year ago
CVE-2024-50507 preview

CVE-2024-50507

GitHubrandomrobbiebf/cve-2024-50507

DS.DownloadList <= 1.3 - Unauthenticated PHP Object Injection

code-analysisexploitationpenetration-testing+3
1 year ago
CVE-2022-22965 preview

CVE-2022-22965

GitHub0xr1l3s/cve-2022-22965

Spring4Shell is a critical RCE vulnerability in the Java Spring Framework and is one of three related vulnerabilities published on March 30

code-analysisexploitationpenetration-testing+2
4 years ago
CVE-2018-6574 preview

CVE-2018-6574

GitHubnoname-nohost/cve-2018-6574

Proof-of-concept exploit for CVE-2018-6574, a remote code execution vulnerability in Go's net/http package via crafted HTTP requests.

code-analysisexploitationpenetration-testing+2
5 years ago
CVE-2019-5420 preview

CVE-2019-5420

GitHubtrickstersec/cve-2019-5420

Exploit for the Rails CVE-2019-5420

code-analysisexploitationpenetration-testing+2
4 years ago
CVE-2021-40905 preview

CVE-2021-40905

GitHubedgarloyola/cve-2021-40905

Proof-of-concept exploit for CVE-2021-40905, a remote code execution vulnerability in CheckMK Management Web Console via crafted .mkp extension…

code-analysisexploitationpenetration-testing+2
4 years ago
CVE-2023-30253 preview

CVE-2023-30253

GitHubbluetoothstrawberry/cve-2023-30253

Dolibarr 17.0.0 PHP Code Injection Exploit

code-analysisexploitationpenetration-testing+2
1 year ago
CVE-2020-5245 preview

CVE-2020-5245

GitHublycshub/cve-2020-5245

Proof-of-concept exploit for CVE-2020-5245, demonstrating expression language injection in Dropwizard REST endpoints via crafted HTTP parameters.

code-analysisexploitationpenetration-testing+2
3 years ago
CVE-2024-56115 preview

CVE-2024-56115

GitHubcompliancecontrol/cve-2024-56115

CVE-2024-56115 proof-of-concept for Amiro.CMS XSS and OS command injection vulnerabilities, enabling security researchers to test and validate…

code-analysisexploitationpenetration-testing+2
1 year ago
CVE-2018-6574 preview

CVE-2018-6574

GitHubcoblax/cve-2018-6574

Proof-of-concept exploit for CVE-2018-6574, a remote code execution vulnerability in Go's net/http package via crafted HTTP/2 requests.

code-analysisexploitationpenetration-testing+2
6 years ago
CVE-2024-23998 preview

CVE-2024-23998

GitHubeqstlab/cve-2024-23998

PoC for CVE-2024-23998

code-analysisexploitationpenetration-testing+2
2 years ago
CVE-2024-56059 preview

CVE-2024-56059

GitHubrandomrobbiebf/cve-2024-56059

Partners <= 0.2.0 - Unauthenticated PHP Object Injection

code-analysisexploitationpenetration-testing+3
1 year ago
CVE-2024-10728 preview

CVE-2024-10728

GitHubrandomrobbiebf/cve-2024-10728

PostX <= 4.1.16 - Missing Authorization to Arbitrary Plugin Installation/Activation

authenticationcode-analysisexploitation+3
1 year ago
CVE-2019-17234b-Exploit preview

CVE-2019-17234b-Exploit

GitHubadministra1tor/cve-2019-17234b-exploit

Wordpress IgniteUp plugin < 3.4.1 allows unauthenticated users to arbitrarily delete files on the webserver possibly causing DoS.

code-analysisexploitationpenetration-testing+2
5 years ago
CVE-2022-22947 preview

CVE-2022-22947

GitHubcc3305/cve-2022-22947

CVE-2022-22947 exploit script

code-analysisexploitationpenetration-testing+2
2 years ago
CVE-2022-21340 preview

CVE-2022-21340

GitHubalexandre-bartel/cve-2022-21340

PoC for CVE-2022-21340

code-analysisexploitationpenetration-testing+1
2 years ago
Previous1…252627…31Next