Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
151 results
CVE-2025-56515 preview

CVE-2025-56515

GitHubkov404/cve-2025-56515

Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application

code-analysisexploitationpenetration-testing+3
1 year ago
DSpace__DSpace_CVE-2016-10726_4-4 preview

DSpace__DSpace_CVE-2016-10726_4-4

GitHubshoucheng3/dspace__dspace_cve-2016-10726_4-4

Repository containing the DSpace 4.4 source code with a focus on CVE-2016-10726, providing a reference for vulnerability analysis and educational…

code-analysiscurated-resourceseducation+2
1 year ago
grails-javamelody-sample-app preview

grails-javamelody-sample-app

GitHubtheratpack/grails-javamelody-sample-app

Grails sample application using the Javamelody 1.44 plugin to illustrate the CVE-2013-4378 vulnerability.

code-analysiseducationexploitation+2
12 years ago
CVE-2017-8046 preview

CVE-2017-8046

GitHubbkhablenko/cve-2017-8046

Demonstrates exploitation of CVE-2017-8046 in a Spring Boot application, including a SpEL injection payload and dependency-check verification for…

code-analysiseducationpenetration-testing+3
8 years ago
jsonorg-tp1 preview

jsonorg-tp1

GitHubscabench/jsonorg-tp1

simple application with a CVE-2022-45688 vulnerability

code-analysiseducationstatic-analysis+2
2 years ago
jsonorg-fp3 preview

jsonorg-fp3

GitHubscabench/jsonorg-fp3

simple application with a (unreachable!) CVE-2022-45688 vulnerability

code-analysiseducationpapers-research+3
2 years ago
jsonorg-fp2 preview

jsonorg-fp2

GitHubscabench/jsonorg-fp2

simple application with a (unreachable!) CVE-2022-45688 vulnerability

code-analysiseducationmisconfiguration+3
2 years ago
njsscan preview

njsscan

GitHubajinabraham/njsscan

Semantic-aware SAST scanner for Node.js applications that detects insecure code patterns using libsast pattern matching and semgrep syntax-aware…

code-analysisdevsecopsstatic-analysis+3
45616 days ago
CVE-2022-41852 preview

CVE-2022-41852

GitHubwarxim/cve-2022-41852

CVE-2022-41852 Proof of Concept (unofficial)

code-analysisexploitationpayload-development+3
743 years ago
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

Code-quality and static-analysis platform with quality gates, multi-language scanning, and security-focused rules to detect vulnerabilities and…

code-analysisdevsecopsstatic-analysis+2
11.0k18h 23m ago
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

A source code analyzer built for surfacing features of interest and other characteristics to answer the question 'What's in the code?' quickly using…

code-analysisdevsecopsstatic-analysis+3
4.4k22 days ago
SigFlip preview

SigFlip

GitHubmed0x2e/sigflip

SigFlip is a tool for patching authenticode signed PE files (exe, dll, sys ..etc) without invalidating or breaking the existing signature.

binary-analysiscode-analysisdefensive-tools+5
1.3k3 years ago
CVE-2016-3141 preview

CVE-2016-3141

GitHubpeternguyen93/cve-2016-3141

CVE-2016-3141

binary-exploitationcode-analysiseducation+3
1510 years ago
opencode-secure preview

opencode-secure

GitHubbarrersoftware/opencode-secure

Security-hardened fork of OpenCode - Fixes CVE-2026-22812 (CVSS 8.8 RCE) that upstream refuses to patch

code-analysisdevsecopssupply-chain-security+1
68 months ago
CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection- preview

CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection-

GitHubgeorge0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-

Demonstrates CVE-2026-21012, a Rust serde deserialization flaw where untrusted JSON can trigger unintended enum variants and unauthorized actions.

code-analysiseducationexploitation+1
2 months ago
CVE-2026-38360 preview

CVE-2026-38360

GitHuba1ohadance/cve-2026-38360

Advisory: CVE-2026-38360 path traversal (CWE-22) in dash-uploader (Python/PyPI)

code-analysiseducationexploitation+3
25 months ago
CVE-2026-34038 preview

CVE-2026-34038

GitHubthemehackers/cve-2026-34038

CVE-2026-34038: Authenticated Remote Command Injection in Coolify

code-analysiseducationexploitation+3
13 months ago
rails-cve-2012-5664-test preview

rails-cve-2012-5664-test

GitHubphusion/rails-cve-2012-5664-test

Demo app showing how the Rails CVE-2013-5664 vulnerability works.

code-analysisdatabase-securityeducation+2
213 years ago
Previous1…6789Next