Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
862 results
CVE-2021-44228 preview

CVE-2021-44228

GitHubcontrast-security-oss/cve-2021-44228

Professional Service scripts to aid in the identification of affected Java applications in TeamServer

cloud-securitycode-analysisdevsecops+3
4 years ago
log4j-scanner preview

log4j-scanner

GitHubname/log4j-scanner

Discover Log4Shell vulnerability [CVE-2021-44832]

code-analysismisconfigurationstatic-analysis+3
13 years ago
parquet-avro-rce preview

parquet-avro-rce

GitHubmicrictor/parquet-avro-rce

PoC: CVE-2025-30065 incomplete fix bypass in Apache Parquet Java 1.15.1

binary-analysiscode-analysisexploitation+2
5 months ago
CVE-2024-4323 preview

CVE-2024-4323

GitHubd0rb/cve-2024-4323

Critical heap buffer overflow vulnerability in the handle_trace_request and parse_trace_request functions of the Fluent Bit HTTP server.

binary-exploitationcode-analysisexploitation+3
12 years ago
CVE-2025-48384-test preview

CVE-2025-48384-test

GitHubbeishanxueyuan/cve-2025-48384-test

Reproduction of CVE-2025-48384 demonstrating a Git submodule path traversal vulnerability, with step-by-step commands to recreate the exploit.

code-analysisexploitationsupply-chain-security+1
11 year ago
CVE-2024-7135 preview

CVE-2024-7135

GitHubrandomrobbiebf/cve-2024-7135

Tainacan <= 0.21.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read

code-analysisexploitationinformation-gathering+3
11 year ago
Mintinstall-object-injection preview

Mintinstall-object-injection

GitHubandhrimnirr/mintinstall-object-injection

CVE-2019-17080

code-analysisexploitationmisconfiguration+3
16 years ago
CVE-2021-46364 preview

CVE-2021-46364

GitHubmbadanoiu/cve-2021-46364

CVE-2021-46364: YAML Deserialization in Magnolia CMS

code-analysisexploitationpenetration-testing+3
12 years ago
CVE-2019-10172 preview

CVE-2019-10172

GitHubrusakovichma/cve-2019-10172

CVE-2019-10172 PoC and Possible mitigations

code-analysisexploitationstatic-analysis+2
15 years ago
sudowp-postgallery preview

sudowp-postgallery

GitHubsudo-wp/sudowp-postgallery

A security-hardened fork of the abandoned "PostGallery" WordPress plugin. Fixes critical Arbitrary File Upload (CVE-2025-13543) and Guest Access…

authentication-authorizationcode-analysisconfiguration-auditing+3
16 months ago
CVE-2026-23947-PoC preview

CVE-2026-23947-PoC

GitHubboroeurnprach/cve-2026-23947-poc

Proof-of-concept demonstrating arbitrary code execution in Orval via malicious OpenAPI fields, with setup, exploit steps, and remediation guidance.

code-analysisexploitationsupply-chain-security+2
7 months ago
CVE-2025-12135 preview

CVE-2025-12135

GitHubd0n601/cve-2025-12135

WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting

authenticationcode-analysismisconfiguration+3
10 months ago
cve-2025-55182-checker preview

cve-2025-55182-checker

GitHubgonaumov/cve-2025-55182-checker

A portable Bash script to detect vulnerable versions of React Server DOM and Next.js packages affected by [CVE-2025-55182]

code-analysisdevsecopsstatic-analysis+3
9 months ago
CVE-2025-64459 preview

CVE-2025-64459

GitHubnunpa/cve-2025-64459

check if vulnerable python-django version to CVE-2025-64459 bug

code-analysisstatic-analysisvulnerability-analysis+2
110 months ago
CVE-2026-29780 preview

CVE-2026-29780

GitHubredyank/cve-2026-29780

Demonstrates a path traversal vulnerability in an official eml-parser example script, allowing arbitrary file write via crafted attachment filenames,…

code-analysisexploitationstatic-analysis+2
5 months ago
sudowp-dropzone-elementor preview

sudowp-dropzone-elementor

GitHubsudo-wp/sudowp-dropzone-elementor

Secure fork of Startklar Elementor Addons. Patched CVE-2024-5153 & File Upload vulnerabilities.

api-securitycode-analysismisconfiguration+3
6 months ago
Spring4Shell-Python-Firewall-POC preview

Spring4Shell-Python-Firewall-POC

GitHubnickops87/spring4shell-python-firewall-poc

Proof-of-Concept (POC) of a simple firewall in Python designed to mitigate the Spring4Shell (CVE-2022-22965) RCE attack by inspecting and blocking…

code-analysisdefensive-toolseducation+3
11 months ago
PowerShellProfiler preview

PowerShellProfiler

GitHubal1ex/powershellprofiler

PowerShellProfiler

code-analysisforensicsmalware-analysis+2
5 years ago
Previous1…363738…48Next