Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
PulseAPK preview

PulseAPK

GitHubdeemoun/pulseapk

PulseAPK is a WPF frontend for apktool and uber-signer with drag-and-drop support, live decompilation output, smali analysis, and integrated APK…

android-securitybinary-analysiscode-analysis+5
109
4 months ago
Agent-Security-Regression-Harness preview

Agent-Security-Regression-Harness

GitHubowasp/agent-security-regression-harness

Executable security regression testing for agentic applications and MCP-integrated systems.

ai-securityapi-security-testingcode-analysis+4
501 month ago
Apache-Solr-RCE_CVE-2023-50386_POC preview

Apache-Solr-RCE_CVE-2023-50386_POC

GitHubvvmdx/apache-solr-rce_cve-2023-50386_poc

Apache Solr Backup/Restore APIs RCE Poc (CVE-2023-50386)

code-analysisexploitationpayload-development+3
632 years ago
wpBullet preview

wpBullet

GitHubowasp/wpbullet

Static code analysis scanner for WordPress plugins and themes. Detects vulnerabilities like XSS and SQL injection via modular, extensible…

code-analysispenetration-testingstatic-code-analysis+3
624 years ago
WordPress_4.9.8_RCE_POC preview

WordPress_4.9.8_RCE_POC

GitHubbrianwrf/wordpress_4.9.8_rce_poc

A simple PoC for WordPress RCE (author priviledge), refer to CVE-2019-8942 and CVE-2019-8943.

code-analysisexploitationpayload-development+3
747 years ago
dexfinder preview

dexfinder

GitHubjunelegency/dexfinder

Cross-platform APK/DEX method finder with call chain tracing, ProGuard deobfuscation, and hidden API detection

android-securitybinary-analysiscode-analysis+6
1045 months ago
CVE-2022-41852 preview

CVE-2022-41852

GitHubwarxim/cve-2022-41852

CVE-2022-41852 Proof of Concept (unofficial)

code-analysisexploitationpayload-development+3
743 years ago
CVE-2022-33980-Apache-Commons-Configuration-RCE preview

CVE-2022-33980-Apache-Commons-Configuration-RCE

GitHubtangxiaofeng7/cve-2022-33980-apache-commons-configuration-rce

CVE-2022-33980 Apache Commons Configuration 远程命令执行漏洞

code-analysisexploitationpenetration-testing+2
434 years ago
CVE-2021-35215 preview

CVE-2021-35215

GitHuby4er/cve-2021-35215

SolarWinds Orion Platform ActionPluginBaseView 反序列化RCE

code-analysisexploitationpayload-development+3
474 years ago
slither-mcp preview

slither-mcp

GitHubtrailofbits/slither-mcp

MCP server for Slither static analysis of Solidity smart contracts

ai-securityapi-security-testingcode-analysis+3
967 months ago
CVE-2019-17571 preview

CVE-2019-17571

GitHubshadow-horse/cve-2019-17571

Apache Log4j 1.2.X存在反序列化远程代码执行漏洞

code-analysisexploitationpenetration-testing+2
786 years ago
CVE-2023-27372 preview

CVE-2023-27372

GitHubnuts7/cve-2023-27372

SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18,…

code-analysisexploitationpayload-development+3
691 year ago
detectXSSlib preview

detectXSSlib

GitHubgwroblew/detectxsslib

C++ library for detecting cross-site scripting (XSS) vulnerabilities in URLs through pattern analysis, with server modules and command-line tools for…

code-analysispenetration-testingstatic-analysis+3
3113 years ago
CVE-2022-24086 preview

CVE-2022-24086

GitHubmr-xn/cve-2022-24086

CVE-2022-24086 about Magento RCE

code-analysisexploitationpenetration-testing+2
353 years ago
CVE-2021-25641-Proof-of-Concept preview

CVE-2021-25641-Proof-of-Concept

GitHubdor-tumarkin/cve-2021-25641-proof-of-concept

Apache/Alibaba Dubbo <= 2.7.3 PoC Code for CVE-2021-25641 RCE via Deserialization of Untrusted Data; Affects Versions <= 2.7.6 With Different Gadgets

code-analysisexploitationpayload-development+3
535 years ago
CVE-2020-1947 preview

CVE-2020-1947

GitHubjas502n/cve-2020-1947

Apache ShardingSphere UI YAML解析远程代码执行漏洞

code-analysisexploitationpenetration-testing+3
316 years ago
dllspy preview

dllspy

GitHubn7on/dllspy

Discover input surfaces and security issues in compiled .NET assemblies — without running them.

api-securityauthenticationcode-analysis+5
396 months ago
CVE-2025-53770 preview

CVE-2025-53770

GitHubmuhammadwaseem29/cve-2025-53770

Unauthenticated Remote Code Execution via unsafe deserialization in Microsoft SharePoint Server (CVE-2025-53770)

code-analysisexploitationpayload-development+3
591 year ago
Previous1…345…31Next