Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1251 results
CVE-2019-19576 preview

CVE-2019-19576

GitHubjra89/cve-2019-19576

This is a filter bypass exploit that results in arbitrary file upload and remote code execution in class.upload.php <= 2.0.3

code-analysisexploitationpayload-generation+3
12
6 years ago
CVE-2024-4577-EXPLOIT preview

CVE-2024-4577-EXPLOIT

GitHubk3ystr0k3r/cve-2024-4577-exploit

A PoC exploit for CVE-2024-4577 - PHP CGI Argument Injection Remote Code Execution (RCE)

code-analysisexploitationpayload-generation+3
102 years ago
FUDforum-XSS-RCE preview

FUDforum-XSS-RCE

GitHubfuzzlove/fudforum-xss-rce

FUDForum 3.0.9 - XSS / Remote Code Execution (CVE-2019-18873, CVE-2019-18839)

code-analysisexploitationpenetration-testing+2
76 years ago
CVE-2024-9593 preview

CVE-2024-9593

GitHubrandomrobbiebf/cve-2024-9593

Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - Unauthenticated (Limited) Remote Code Execution

code-analysisexploitationpenetration-testing+3
81 year ago
CVE-2024-7627-PoC preview

CVE-2024-7627-PoC

GitHubsiunam321/cve-2024-7627-poc

Proof-of-Concept script for WordPress plugin Bit File Manager version 6.0 - 6.5.5 Unauthenticated Remote Code Execution via Race Condition…

code-analysisexploitationpenetration-testing+3
61 year ago
PHPUnit_eval-stdin_RCE preview

PHPUnit_eval-stdin_RCE

GitHubludy-dev/phpunit_eval-stdin_rce

(CVE-2017-9841) PHPUnit_eval-stdin_php Remote Code Execution

code-analysisexploitationpenetration-testing+2
65 years ago
CVE-2020-0688 preview

CVE-2020-0688

GitHubmurataydemir/cve-2020-0688

[CVE-2020-0688] Microsoft Exchange Server Fixed Cryptographic Key Remote Code Execution (RCE)

code-analysisexploitationpayload-generation+3
45 years ago
CVE-2017-16082 preview

CVE-2017-16082

GitHubnulldreams/cve-2017-16082

NodeJS + Postgres (Remote Code Execution) 🛰

code-analysisdatabase-securityexploitation+3
57 years ago
CVE-2025-58440 preview

CVE-2025-58440

GitHubph-hitachi/cve-2025-58440

Remote Code Execution (RCE) via Polyglot File Attack and Null Byte Injection on Laravel FileManager

code-analysisexploitationpayload-development+3
311 months ago
React2Shell_Rce-cve-2025-55182 preview

React2Shell_Rce-cve-2025-55182

GitHubmuhammadwaseem29/react2shell_rce-cve-2025-55182

React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0, including react-server-dom-parcel, react-server-dom-turbopack, and…

code-analysisexploitationpayload-development+3
38 months ago
CVE-2019-19511 preview

CVE-2019-19511

GitHubjra89/cve-2019-19511

Chevereto - 1.0.0 Free - 1.1.4 Free, 3.13.4 Core, Remote Code Execution

code-analysisexploitationpenetration-testing+2
16 years ago
CVE-2021-21110 preview

CVE-2021-21110

GitHubgh0st0ne/cve-2021-21110

CVE-2021-21110 : Tiki Wiki CMS GroupWare Serverside Template Injection Remote Code Execution Exploit

code-analysisexploitationpenetration-testing+2
25 years ago
CVE-2016-2098-my-first-exploit preview

CVE-2016-2098-my-first-exploit

GitHubdanielhemmati/cve-2016-2098-my-first-exploit

This exploit is remote code execution vulnerability in Ruby-on-Rails when using render on user-supplied data

code-analysisexploitationpenetration-testing+2
26 years ago
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC preview

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

Unauthenticated remote code execution vulnerability in SPIP before 4.2.1.

code-analysisexploitationpayload-development+3
15 months ago
CVE-2025-47916 preview

CVE-2025-47916

GitHubweb3-serializer/cve-2025-47916

Proof‑of‑concept description for CVE‑2025‑47916, a Remote Code Execution vulnerability affecting Invision Community 5.0.0–5.0.6 via unsafe template…

code-analysisexploitationpayload-development+3
19 months ago
CVE-2023-46304 preview

CVE-2023-46304

GitHubjselliott/cve-2023-46304

Authenticated Remote Code Execution in in VTiger Open Source CRM v7.5

code-analysisexploitationpenetration-testing+2
12 years ago
CVE-2025-67886 preview

CVE-2025-67886

GitHubreewardius/cve-2025-67886

Bitrix24 <= 25.100.300 (Translate Module) Remote Code Execution Vulnerability

code-analysisexploitationpenetration-testing+2
8 months ago
-CVE-2015-10137-WordPress-N-Media-Website-Contact-Form-with-File-Upload-1.3.4 preview

-CVE-2015-10137-WordPress-N-Media-Website-Contact-Form-with-File-Upload-1.3.4

GitHubkai-one001/-cve-2015-10137-wordpress-n-media-website-contact-form-with-file-upload-1.3.4

Python exploit for CVE-2015-10137 targeting an arbitrary file upload vulnerability in the WordPress N-Media Website Contact Form plugin, enabling…

code-analysisexploitationpayload-generation+3
11 year ago
Previous1…567…70Next