Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
551 results
dllspy preview

dllspy

GitHubn7on/dllspy

Discover input surfaces and security issues in compiled .NET assemblies — without running them.

api-securityauthenticationcode-analysis+5
396 months ago
CVE-2025-53770 preview

CVE-2025-53770

GitHubmuhammadwaseem29/cve-2025-53770

Unauthenticated Remote Code Execution via unsafe deserialization in Microsoft SharePoint Server (CVE-2025-53770)

code-analysisexploitationpayload-development+3
591 year ago
CVE-2020-10199_CVE-2020-10204 preview

CVE-2020-10199_CVE-2020-10204

GitHubmagicming200/cve-2020-10199_cve-2020-10204

CVE-2020-10199、CVE-2020-10204漏洞一键检测工具,图形化界面。CVE-2020-10199 and CVE-2020-10204 Vul Tool with GUI.

code-analysisexploitationpenetration-testing+3
256 years ago
CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit preview

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

PoC for CVE-2026-3891 — Unauthenticated Arbitrary File Upload leading to Remote Code Execution in Pix for WooCommerce <= 1.5.0

code-analysisexploitationpenetration-testing+2
212 months ago
vimana-framework preview

vimana-framework

GitHubs4dhul4bs/vimana-framework

Vimana is an experimental security tool that aims to provide resources for auditing Python web applications.

code-analysispenetration-testingvulnerability-analysis+1
385 years ago
CVE-2020-1947 preview

CVE-2020-1947

GitHubjas502n/cve-2020-1947

Apache ShardingSphere UI YAML解析远程代码执行漏洞

code-analysisexploitationpenetration-testing+3
316 years ago
CVE-2023-34040 preview

CVE-2023-34040

GitHubpyn3rd/cve-2023-34040

Spring-Kafka-Deserialization-Remote-Code-Execution

code-analysisexploitationpayload-development+3
322 years ago
CVE-2019-10392 preview

CVE-2019-10392

GitHubjas502n/cve-2019-10392

Authenticated remote code execution exploit for Jenkins Git Client Plugin 2.8.2 via Jackson deserialization vulnerability (CVE-2019-10392).

code-analysisexploitationpenetration-testing+2
217 years ago
CVE-2021-22204 preview

CVE-2021-22204

GitHubassassinukg/cve-2021-22204

Exploit script for CVE-2021-22204, an ExifTool RCE via malicious DjVu files, with manual exploitation steps and reverse shell payloads.

code-analysisexploitationpayload-development+3
274 years ago
CVE-2024-4879 preview

CVE-2024-4879

GitHubbrut-security/cve-2024-4879

CVE-2024-4879 - Jelly Template Injection Vulnerability in ServiceNow

code-analysisexploitationpenetration-testing+3
262 years ago
CVE-2019-11043 preview

CVE-2019-11043

GitHubk8gege/cve-2019-11043

Proof-of-concept exploit module for CVE-2019-11043 (PHP-FPM remote code execution) with batch scanning capabilities for vulnerable Nginx…

code-analysisexploitationpenetration-testing+3
166 years ago
CVE-2020-9547 preview

CVE-2020-9547

GitHubfairyming/cve-2020-9547

CVE-2020-9547:FasterXML/jackson-databind 远程代码执行漏洞

code-analysisexploitationpenetration-testing+2
236 years ago
CVE-2022-30778 preview

CVE-2022-30778

GitHubkang8/cve-2022-30778

Case for CVE-2022-30778

code-analysisexploitationpenetration-testing+2
224 years ago
CVE-2022-23940 preview

CVE-2022-23940

GitHubmanuelz120/cve-2022-23940

PoC for CVE-2022-23940

code-analysisexploitationpayload-development+3
151 year ago
Spring-CVE preview

Spring-CVE

GitHubkh4sh3i/spring-cve

This includes CVE-2022-22963, a Spring SpEL / Expression Resource Access Vulnerability, as well as CVE-2022-22965, the spring-webmvc/spring-webflux…

code-analysisexploitationpayload-development+3
144 years ago
Curveball preview

Curveball

GitHubioncodes/curveball

PoC for CVE-2020-0601 - CryptoAPI exploit

binary-exploitationcode-analysiscryptography+3
204 years ago
CVE-2022-32119 preview

CVE-2022-32119

GitHubjc175/cve-2022-32119

CVE-2022-32119 - Arox-Unrestricted-File-Upload

code-analysisexploitationpenetration-testing+2
172 years ago
CVE-2020-26259 preview

CVE-2020-26259

GitHubjas502n/cve-2020-26259

CVE-2020-26259: XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshalling as long as the executing process has…

code-analysisexploitationpenetration-testing+2
255 years ago
Previous1…456…31Next