Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
111 results
CVE-2026-27384 preview

CVE-2026-27384

GitHubxxconi/cve-2026-27384

Automated scanner and exploit for CVE-2026-27384, an unauthenticated RCE in W3 Total Cache via mfunc/eval() injection. Features auto-detection, 48…

code-analysisexploitationpayload-generation+4
3 months ago
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

A security-hardened fork of Crowdsignal Forms. Patches CVE-2025-69015 (Broken Access Control), modernizes for PHP 8.2+, and enforces strict…

api-securityauthentication-authorizationcode-analysis+3
5 months ago
CVE-2023-30253-PoC preview

CVE-2023-30253-PoC

GitHubg4nkd/cve-2023-30253-poc

I couldn’t find a PoC for CVE-2023-30253, so I developed an effective one

code-analysisexploitationpenetration-testing+2
12 years ago
PostGallery-CVE-Report preview

PostGallery-CVE-Report

GitHubmooseloveti/postgallery-cve-report

Disclosure for CVE-2025-13543

code-analysisexploitationpenetration-testing+3
8 months ago
CVE-2024-6366 preview

CVE-2024-6366

GitHubabdurahmon3236/cve-2024-6366

Metasploit exploit module for CVE-2024-6366, an unauthenticated file upload remote code execution in WordPress User Profile Builder before 3.11.8,…

code-analysisexploit-frameworkspayload-development+3
2 years ago
skills preview

skills

GitHubtrailofbits/skills

Trail of Bits Claude Code skills for security research, vulnerability detection, and audit workflows

ai-assisted-reversingcode-analysiscurated-resources+8
7.0k1 day ago
gradle-static-analysis-plugin preview
Archived

gradle-static-analysis-plugin

GitHubnovoda/gradle-static-analysis-plugin

Easy setup of static analysis tools for Android and Java projects.

android-securitycode-analysisdevsecops+3
4034 years ago
CVE-2025-6440 preview

CVE-2025-6440

GitHubsahmsec/cve-2025-6440

CVE-2025-6440

code-analysiseducationexploitation+4
13 months ago
CVE-2026-0740 preview

CVE-2026-0740

GitHubwhattheslime/cve-2026-0740

Ninja Forms File Uploads <= 3.3.26 - Unauthenticated Arbitrary File Upload to RCE (CVE-2026-0740)

code-analysisexploitationpayload-generation+3
12 months ago
x64dbg-xfg-marker preview

x64dbg-xfg-marker

GitHubm417z/x64dbg-xfg-marker

An x64dbg plugin which marks XFG call signatures as data

binary-analysiscode-analysisdebuggers+1
853 years ago
creadur-rat-gradle preview

creadur-rat-gradle

GitHubeskatos/creadur-rat-gradle

Apache RAT (Release Audit Tool) Gradle Plugin

code-analysisconfiguration-auditingdevsecops+2
111 year ago
Dolibarr-17.0.0-Exploit-CVE-2023-30253 preview

Dolibarr-17.0.0-Exploit-CVE-2023-30253

GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

In Dolibarr 17.0.0 with the CMS Website plugin (core) enabled, an authenticated attacker can obtain remote command execution via php code injection…

code-analysisexploitationpayload-development+3
92 years ago
halo-2.25.4-CVE-2026-67919 preview

halo-2.25.4-CVE-2026-67919

GitHubunpredictable21/halo-2.25.4-cve-2026-67919

Demonstrates an authenticated remote code execution vulnerability in Halo 2.25.4 via unvalidated plugin URI installation, including technical…

code-analysisexploitationpenetration-testing+2
25 days ago
CVE-2026-12277 preview

CVE-2026-12277

GitHubmoritakaaz/cve-2026-12277

Frontend File Manager Plugin (WordPress) <= 23.6 - Unauthenticated Arbitrary File Deletion to RCE

code-analysisexploitationpayload-development+4
1 month ago
CVE-2024-0679 preview

CVE-2024-0679

GitHubrandomrobbiebf/cve-2024-0679

ColorMag <= 3.1.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

code-analysisexploitationpenetration-testing+3
22 years ago
CVE-2026-3296 preview

CVE-2026-3296

GitHubxxconi/cve-2026-3296

CVE-2026-3296 is a CVSS 9.8 Critical unauthenticated PHP Object Injection vulnerability in the Everest Forms WordPress plugin

code-analysisexploitationpayload-development+3
3 months ago
cve-2026-39440-funnelforms-fix preview

cve-2026-39440-funnelforms-fix

GitHub3ele-projects/cve-2026-39440-funnelforms-fix

Drop-in WordPress plugin that blocks the vulnerable Demo Import handler in FunnelForms Pro to mitigate Remote Code Execution (CVE-2026-39440).

code-analysisconfiguration-auditingdefensive-tools+2
4 months ago
sudowp-postgallery preview

sudowp-postgallery

GitHubsudo-wp/sudowp-postgallery

A security-hardened fork of the abandoned "PostGallery" WordPress plugin. Fixes critical Arbitrary File Upload (CVE-2025-13543) and Guest Access…

authentication-authorizationcode-analysisconfiguration-auditing+3
15 months ago
Previous1234567Next