Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
551 results
CVE-2021-26871_POC preview

CVE-2021-26871_POC

GitHubfr4nkxixi/cve-2021-26871_poc

Proof-of-concept exploit for CVE-2021-26871, a type confusion vulnerability in Windows WalletService's PROPVARIANT handling, enabling local privilege…

binary-exploitationcode-analysisexploitation+2
3
5 years ago
CVE-2021-43609-POC preview

CVE-2021-43609-POC

GitHubd5sec/cve-2021-43609-poc

Proof-of-concept exploit for CVE-2021-43609 demonstrating SQL injection to file read to remote code execution chain against Spiceworks help desk…

code-analysisexploitationpayload-development+3
52 years ago
CVE-2022-23614 preview

CVE-2022-23614

GitHubdavwwwx/cve-2022-23614

Proof-of-concept exploit for CVE-2022-23614 demonstrating arbitrary code execution via Twig's sort filter sandbox bypass in PHP applications.

code-analysisexploitationpenetration-testing+2
44 years ago
CVE-2024-44902 preview

CVE-2024-44902

GitHubfru1ts/cve-2024-44902

Proof-of-concept exploit for CVE-2024-44902, a deserialization vulnerability in ThinkPHP v6.1.3–v8.0.4 enabling remote code execution via crafted…

code-analysisexploitationpayload-development+3
62 years ago
CVE-2022-45771 preview

CVE-2022-45771

GitHubyuriisanin/cve-2022-45771

[PoC] Privilege escalation & code execution via LFI in PwnDoC

code-analysisexploitationpayload-development+4
63 years ago
CVE-2024-55875 preview

CVE-2024-55875

GitHubjacklosingheart/cve-2024-55875

CVE-2024-55875 | GHSA-7mj5-hjjj-8rgw | http4k first CVE

code-analysisexploitationpenetration-testing+2
81 year ago
CVE-2024-47051 preview

CVE-2024-47051

GitHubmallo-m/cve-2024-47051

Mautic < 5.2.3 Authenticated RCE

code-analysisexploitationpayload-development+3
51 year ago
CVE-2025-6335 preview

CVE-2025-6335

GitHubjujubooom/cve-2025-6335

CVE-2025-6335 proof-of-concept exploit for a template injection command execution vulnerability in dedeCMS 5.7 sp2, enabling arbitrary command…

code-analysisexploitationpenetration-testing+2
61 year ago
CVE-2016-2173 preview

CVE-2016-2173

GitHubhatoan/cve-2016-2173

Proof-of-concept exploit for CVE-2016-2173, demonstrating remote code execution via unsafe deserialization in Spring AMQP using Commons Collection…

code-analysisexploitationpenetration-testing+2
49 years ago
TriBell_Edge_SandBox_Escape preview

TriBell_Edge_SandBox_Escape

GitHubkai6u/tribell_edge_sandbox_escape

Tribell Edge Sandbox Escape - PoCs of Edge's legacy vulnerabilities BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager to…

binary-exploitationcode-analysisexploitation+3
51 year ago
CVE-2026-84645 preview

CVE-2026-84645

GitHubmhtsec/cve-2026-84645

Jenkins PersistenceRoot Deserialization RCE (SECURITY-3972) — PoC & analysis. Requires Item/Configure; affects weekly <= 2.579 / LTS <= 2.568.2

code-analysisexploitationpenetration-testing+3
122 days ago
CVE-2025-24016-Nuclei-Template preview

CVE-2025-24016-Nuclei-Template

GitHubhuseyinstif/cve-2025-24016-nuclei-template

Nuclei template to detect CVE-2025-24016 unsafe deserialization RCE in Wazuh servers via a crafted JSON payload that triggers a NameError.

code-analysisexploitationpenetration-testing+3
41 year ago
CVE-2020-24750 preview

CVE-2020-24750

GitHubal1ex/cve-2020-24750

CVE-2020-24750

code-analysisexploitationpenetration-testing+2
12 months ago
CVE-2019-12180 preview

CVE-2019-12180

GitHub0x-nope/cve-2019-12180

Advisory and proof of concept for CVE-2019-12180, demonstrating arbitrary Groovy code execution in SoapUI and ReadyAPI via malicious project files.

code-analysisexploitationpayload-development+3
46 years ago
CVE-2021-21315 preview

CVE-2021-21315

GitHubalikarimi999/cve-2021-21315

Proof-of-concept exploit for CVE-2021-21315, a command injection vulnerability in Node.js, demonstrating remote code execution.

code-analysisexploitationpenetration-testing+2
45 years ago
CVE-2020-28032_PoC preview

CVE-2020-28032_PoC

GitHubnth347/cve-2020-28032_poc

PoC for CVE-2020-28032 (It's just a POP chain in WordPress < 5.5.2 for exploiting PHP Object Injection)

code-analysisexploitationpenetration-testing+2
44 years ago
CVE-2026-42588 preview

CVE-2026-42588

GitHubhnytgl/cve-2026-42588

Python-based RCE exploit for CVE-2026-42588 targeting Apache ActiveMQ Jolokia. Features check-only mode, malicious XML generation, and support for…

code-analysisexploitationpenetration-testing+4
33 months ago
CVE-2021-21014 preview

CVE-2021-21014

GitHubhoangkien1020/cve-2021-21014

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to a file upload restriction bypass. Successful…

code-analysisexploitationpenetration-testing+2
45 years ago
Previous1…789…31Next