Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
47 results
CVE-2022-33171 preview

CVE-2022-33171

GitHubopen-flaw/cve-2022-33171

CVE-2022-33171: TypeORM SQL Injection Vulnerability

code-analysisdatabase-securityeducation+3
8 months ago
spring-rec-demo preview

spring-rec-demo

GitHubdatawiza-inc/spring-rec-demo

The demo code showing the recent Spring4Shell RCE (CVE-2022-22965)

code-analysiseducationexploitation+2
24 years ago
jsonorg-fp2 preview

jsonorg-fp2

GitHubscabench/jsonorg-fp2

simple application with a (unreachable!) CVE-2022-45688 vulnerability

code-analysiseducationmisconfiguration+3
2 years ago
jsonorg-fp3 preview

jsonorg-fp3

GitHubscabench/jsonorg-fp3

simple application with a (unreachable!) CVE-2022-45688 vulnerability

code-analysiseducationpapers-research+3
2 years ago
fastjson-tp1fn1 preview

fastjson-tp1fn1

GitHubscabench/fastjson-tp1fn1

a scenario based on CVE-2022-25845 yielding a TP for metadata based SCA but a FN if the callgraph is used

code-analysiseducationpapers-research+3
2 years ago
CVE-2022-22980 preview

CVE-2022-22980

GitHubmurataydemir/cve-2022-22980

[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injection

code-analysisdatabase-securityeducation+3
54 years ago
Linux-Kernel-Dirty-Pipe-Exploitation-Logic-Bug- preview

Linux-Kernel-Dirty-Pipe-Exploitation-Logic-Bug-

GitHubbluedragonsecurity/linux-kernel-dirty-pipe-exploitation-logic-bug-

Exploiting CVE-2022-0847 - written by : Antonius (w1sdom)

binary-exploitationcode-analysisctf+5
36 months ago
CVE-2022-22947-pb-ai preview

CVE-2022-22947-pb-ai

GitHubskysliently/cve-2022-22947-pb-ai

一个由AI生成的漏洞验证应用

api-security-testingcode-analysiseducation+3
1 year ago
bytecode-viewer preview

bytecode-viewer

GitHubkonloch/bytecode-viewer

A Java 8+ Jar & Android APK Reverse Engineering Suite (Decompiler, Editor, Debugger & More)

android-securitybinary-analysiscode-analysis+6
15.6k1 month ago
spring4shell-local-verification-lab preview

spring4shell-local-verification-lab

GitHubmeng-security/spring4shell-local-verification-lab

Spring Framework CVE-2022-22965 本地影响条件验证、版本升级修复与复测项目

code-analysiseducationexploitation+3
1 month ago
CVE-2022-34169 preview

CVE-2022-34169

GitHubbor8/cve-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

code-analysiseducationexploitation+1
3 years ago
Previous123Next