Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1762 results
CVE-2023-32571 preview

CVE-2023-32571

GitHubsectex/cve-2023-32571

Proof of Concept for CVE-2023-32571

code-analysiseducationexploitation+3
10 months ago
CVE-2023-45612-PoC preview

CVE-2023-45612-PoC

GitHubksaweryr/cve-2023-45612-poc

Proof of concept for XXE in Ktor (CVE-2023-45612)

code-analysiseducationexploitation+2
10 months ago
CVE-2022-23614 preview

CVE-2022-23614

GitHub4rtamis/cve-2022-23614

Proof of concept for CVE-2022-23614 (command injection in Twig)

code-analysiseducationexploitation+3
3 years ago
CVE-2024-34832 preview

CVE-2024-34832

GitHubjulio-cfa/cve-2024-34832

Proof-of-concept exploit for CVE-2024-34832: directory traversal in CubeCart admin panel leading to remote code execution via crafted `_g` parameter…

code-analysiseducationexploitation+3
2 years ago
MATE preview

MATE

GitHubgaloisinc/mate

Interactive program analysis suite using Code Property Graphs to hunt for bugs in C and C++ code, unifying application-specific and low-level…

binary-analysiscode-analysisstatic-analysis+1
1993 years ago
FileInsight-plugins preview

FileInsight-plugins

GitHubnmantani/fileinsight-plugins

FileInsight-plugins: decoding toolbox of McAfee FileInsight hex editor for malware analysis

binary-analysiscode-analysiscryptography+7
1641 year ago
bip preview

bip

GitHubsynacktiv/bip

Object-oriented Python API to simplify interaction with IDA for reverse engineering, enabling plugin development and automation of disassembly…

binary-analysiscode-analysisreverse-engineering+2
2054 years ago
CVE-2026-25924 preview

CVE-2026-25924

GitHubdrkim-dev/cve-2026-25924

Proof-of-concept exploit for CVE-2026-25924, demonstrating administrative remote code execution in Kanboard through a missing access control check on…

code-analysisexploitationpayload-development+3
26 months ago
zoneminder-rce-poc preview

zoneminder-rce-poc

GitHubinvestigato/zoneminder-rce-poc

CVE-2026-76060 PoC for a ZoneMinder vulnerability leading to RCE

code-analysisexploitationpenetration-testing+3
111 days ago
CVE-2025-62429 preview

CVE-2025-62429

GitHubdrkim-dev/cve-2025-62429

Proof-of-concept for authenticated remote code execution in ClipBucket via PHP code injection in update_launch.php. Includes web shell deployment and…

code-analysisexploitationpayload-development+5
15 months ago
are-you-get-tanstack-attack preview

are-you-get-tanstack-attack

GitHubyomisana/are-you-get-tanstack-attack

Are you get Tanstack Supply chain attack attack of 5/11? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx

code-analysisstatic-analysissupply-chain-security+1
3 months ago
CVE-2025-43960 preview

CVE-2025-43960

GitHubfar00t01/cve-2025-43960

PHP Object Injection exploit for Adminer <4.8.1 via Monolog, causing Denial of Service through crafted serialized payloads. Includes PoC, CVSS…

code-analysisexploitationpayload-generation+2
11 year ago
CVE-2025-49132-PoC preview

CVE-2025-49132-PoC

GitHubkerburenthusiasm/cve-2025-49132-poc

Proof-of-concept exploit for CVE-2025-49132 enabling unauthenticated remote code execution in Pterodactyl Panel <= 1.11.10 via locale parameter…

code-analysisexploitationpayload-generation+3
7 months ago
CVE-2024-23998 preview

CVE-2024-23998

GitHubeqstlab/cve-2024-23998

PoC for CVE-2024-23998

code-analysisexploitationpenetration-testing+2
2 years ago
Research_Successful_Errors preview

Research_Successful_Errors

GitHubvladko312/research_successful_errors

Whitepaper introducing Error-Based and Boolean Error-Based Blind techniques for SSTI and Code Injection, with universal payloads for six programming…

code-analysisctfeducation+6
1226 months ago
CVE-2023-6553 preview

CVE-2023-6553

GitHubdungsocool/cve-2023-6553

Proof-of-concept exploit and technical write-up for CVE-2023-6553, an unauthenticated PHP file inclusion vulnerability enabling remote code execution…

code-analysiseducationexploitation+3
1 month ago
llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection preview

llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection

GitHubhunt-benito/llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection

Proof-of-concept exploit for CVE-2026-58116 demonstrating remote code execution in LLaMA-Factory WebUI via trust_remote_code model path injection.…

code-analysisctfeducation+5
2 months ago
CVE-2026-46394-haxcms-git-command-injection preview

CVE-2026-46394-haxcms-git-command-injection

GitHubshreyas-challa/cve-2026-46394-haxcms-git-command-injection

PoC and writeup for CVE-2026-46394: OS command injection in HAXcms Git.php (CWE-78). Authorized security research only.

code-analysiseducationexploitation+4
3 months ago
Previous1234…98Next