Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
101 results
CVE-2024-10629 preview

CVE-2024-10629

GitHubrandomrobbiebf/cve-2024-10629

GPX Viewer <= 2.2.8 - Authenticated (Subscriber+) Arbitrary File Creation

code-analysisexploitationpenetration-testing+2
1 year ago
CVE-2019-19203 preview

CVE-2019-19203

GitHubtarantula-team/cve-2019-19203

An issue was discovered in Oniguruma 6.x before 6.9.4_rc2. In the function gb18030_mbc_enc_len in file gb18030.c, a UChar pointer is dereferenced…

binary-analysiscode-analysisexploitation+3
6 years ago
CVE-2018-16370 preview

CVE-2018-16370

GitHubsnappyjack/cve-2018-16370

In PESCMS Team 2.2.1, attackers may upload and execute arbitrary PHP code through /Public/?g=Team&m=Setting&a=upgrade by placing a .php file in a…

code-analysisexploitationpenetration-testing+2
8 years ago
CVE-2024-31835 preview

CVE-2024-31835

GitHubparagbagul111/cve-2024-31835

Cross Site Scripting vulnerability in flatpress CMS Flatpress v1.3 allows a remote attacker to execute arbitrary code via a craftedpayload to the…

code-analysisexploitationpenetration-testing+2
2 years ago
CVE-2019-3396 preview

CVE-2019-3396

GitHubam6539/cve-2019-3396

Exploit for CVE-2019-3396, a path traversal and RCE vulnerability in Confluence Server, enabling unauthorized file read and remote code execution.

code-analysisexploitationpenetration-testing+2
6 years ago
CVE-2025-47549 preview

CVE-2025-47549

GitHubd0n601/cve-2025-47549

Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2025-47550 preview

CVE-2025-47550

GitHubd0n601/cve-2025-47550

Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2024-10516 preview

CVE-2024-10516

GitHubrandomrobbiebf/cve-2024-10516

Swift Performance Lite <= 2.3.7.1 - Unauthenticated Local PHP File Inclusion via 'ajaxify'

code-analysisexploitationpenetration-testing+3
1 year ago
cve-2018-12895-hotfix preview

cve-2018-12895-hotfix

GitHubbloom-ux/cve-2018-12895-hotfix

Hotfix for file deletion to to code execution vulnerability in WordPress

code-analysisexploitationpenetration-testing+2
4 years ago
CVE-2021-41644 preview

CVE-2021-41644

GitHubhax3xploit/cve-2021-41644

Remote Code Exection (RCE) vulnerability exists in Sourcecodester Online Food Ordering System 2.0 via a maliciously crafted PHP file that bypasses…

code-analysisexploitationpenetration-testing+2
4 years ago
SigFlip preview

SigFlip

GitHubmed0x2e/sigflip

SigFlip is a tool for patching authenticode signed PE files (exe, dll, sys ..etc) without invalidating or breaking the existing signature.

binary-analysiscode-analysisdefensive-tools+5
1.3k3 years ago
CVE-2024-9264 preview

CVE-2024-9264

GitHubnollium/cve-2024-9264

Exploit for Grafana arbitrary file-read and RCE (CVE-2024-9264)

code-analysisexploitationpayload-generation+4
1311 year ago
WordPress_4.9.8_RCE_POC preview

WordPress_4.9.8_RCE_POC

GitHubbrianwrf/wordpress_4.9.8_rce_poc

A simple PoC for WordPress RCE (author priviledge), refer to CVE-2019-8942 and CVE-2019-8943.

code-analysisexploitationpayload-development+3
747 years ago
CVE-2021-22204 preview

CVE-2021-22204

GitHubassassinukg/cve-2021-22204

Exploit script for CVE-2021-22204, an ExifTool RCE via malicious DjVu files, with manual exploitation steps and reverse shell payloads.

code-analysisexploitationpayload-development+3
284 years ago
CVE-2022-32119 preview

CVE-2022-32119

GitHubjc175/cve-2022-32119

CVE-2022-32119 - Arox-Unrestricted-File-Upload

code-analysisexploitationpenetration-testing+2
172 years ago
CVE-2022-1329 preview

CVE-2022-1329

GitHubmcdulltii/cve-2022-1329

WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC

code-analysisexploitationpayload-development+3
174 years ago
CVE-2024-9162 preview

CVE-2024-9162

GitHubd0n601/cve-2024-9162

All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection

code-analysisexploitationpayload-generation+3
71 year ago
CVE-2022-45771 preview

CVE-2022-45771

GitHubyuriisanin/cve-2022-45771

[PoC] Privilege escalation & code execution via LFI in PwnDoC

code-analysisexploitationpayload-development+4
63 years ago
Previous123456Next