Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
87 results
CVE-2025-69212 preview

CVE-2025-69212

GitHubm2sousa/cve-2025-69212

CVE-2025-69212 Proof-of-concept.

code-analysisexploitationpayload-generation+3
2 months ago
CVE-2022-42899 preview

CVE-2022-42899

GitHubiamsanjay/cve-2022-42899

Proof-of-concept exploit for CVE-2022-42899, demonstrating remote code execution in Apache Commons Text 1.5-1.9 via StringSubstitutor interpolation…

code-analysisexploitationpayload-generation+2
33 years ago
sxwp2shell preview

sxwp2shell

GitHubsentinelxofficial/sxwp2shell

WordPress wp2shell pre-auth RCE exploit kit (CVE-2026-63030 + CVE-2026-60137)

code-analysisexploitationpenetration-testing-frameworks+2
11 month ago
jackson-deserialization-2017-7525 preview

jackson-deserialization-2017-7525

GitHubdannners/jackson-deserialization-2017-7525

Jackson Deserialization CVE-2017-7525 PoC

code-analysisexploitationpayload-generation+2
13 years ago
CVE-2024-51793 preview

CVE-2024-51793

GitHubktn1990/cve-2024-51793

(CVE-2024-51793) Wordpress Plugin: Computer Repair Shop <= 3.8115 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+6
18 months ago
CVE-2026-7393-RCE preview

CVE-2026-7393-RCE

GitHubxmyronn/cve-2026-7393-rce

Proof-of-concept exploit for CVE-2026-7393: unrestricted file upload in Pizzafy Ecommerce System 1.0 allowing authenticated administrators to upload…

code-analysisexploitationpayload-generation+3
4 months ago
CVE-2026-27384 preview

CVE-2026-27384

GitHubxxconi/cve-2026-27384

Automated scanner and exploit for CVE-2026-27384, an unauthenticated RCE in W3 Total Cache via mfunc/eval() injection. Features auto-detection, 48…

code-analysisexploitationpayload-generation+4
3 months ago
CVE-2025-43960 preview

CVE-2025-43960

GitHubfar00t01/cve-2025-43960

PHP Object Injection exploit for Adminer <4.8.1 via Monolog, causing Denial of Service through crafted serialized payloads. Includes PoC, CVSS…

code-analysisexploitationpayload-generation+2
11 year ago
CVE-2021-43503 preview

CVE-2021-43503

GitHubkang8/cve-2021-43503

Proof-of-concept exploit for CVE-2021-43503, a Laravel deserialization RCE vulnerability. Includes PHP POP chain generation and HTTP-based payload…

code-analysisexploitationpayload-generation+2
14 years ago
CVE-2024-31982 preview

CVE-2024-31982

GitHubnanowraith/cve-2024-31982

Proof-of-concept exploit for CVE-2024-31982: Java Server-Side Template Injection (SSTI) leading to remote code execution via Groovy payload injection.

code-analysisexploitationpayload-generation+2
12 years ago
monstra_cms-3.0.4--getshell preview

monstra_cms-3.0.4--getshell

GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

code-analysisexploitationpayload-generation+3
17 years ago
CVE-2021-3129 preview

CVE-2021-3129

GitHuby0s9/cve-2021-3129

CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞

code-analysisexploitationpayload-generation+3
5 years ago
CVE-2025-24813 preview

CVE-2025-24813

GitHubfatkz/cve-2025-24813

Proof-of-concept exploit for CVE-2025-24813, achieving remote code execution on Apache Tomcat via session deserialization and partial PUT requests.

code-analysisexploitationpayload-generation+5
11 year ago
CVE-2024-52302 preview

CVE-2024-52302

GitHubd3sca/cve-2024-52302

PoC exploit for CVE-2024-52302: unrestricted file upload in common-user-management Spring Boot app leading to remote code execution via…

code-analysisexploitationpayload-generation+3
11 year ago
CVE-2025-6440 preview

CVE-2025-6440

GitHubanothersec/cve-2025-6440

WooCommerce Designer Pro 1.9.26 - Arbitrary File Upload

code-analysisexploitationpayload-generation+3
19 months ago
CVE-2025-13595 preview

CVE-2025-13595

GitHubd0n601/cve-2025-13595

CIBELES AI <= 1.10.8 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+3
19 months ago
CVE-2023-46818 preview

CVE-2023-46818

GitHubzs1n/cve-2023-46818

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

code-analysisexploitationpayload-generation+3
110 months ago
CVE-2025-55182 preview

CVE-2025-55182

GitHubhuangzccn/cve-2025-55182

CVE-2025-55182

code-analysisexploitationpayload-generation+2
9 months ago
Previous12345Next