Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
POC-CVE-2026-19626 preview

POC-CVE-2026-19626

GitHubh00die/poc-cve-2026-19626

Proof-of-concept exploit for CVE-2026-19626, an authenticated remote code execution in SecurityCenter report generation, demonstrating a non-admin…

code-analysisexploitationpenetration-testing+3
26 days ago
demo-cve-2022-22947 preview

demo-cve-2022-22947

GitHubentr0pie/demo-cve-2022-22947

Demonstration of CVE-2022-22947 exploit for Spring Cloud Gateway, providing a proof-of-concept for security testing and vulnerability analysis.

code-analysisexploitationpenetration-testing+2
29 days ago
TriBell_Edge_SandBox_Escape preview

TriBell_Edge_SandBox_Escape

GitHubkai6u/tribell_edge_sandbox_escape

Tribell Edge Sandbox Escape - PoCs of Edge's legacy vulnerabilities BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager to…

binary-exploitationcode-analysisexploitation+3
51 year ago
android_demystification_toolbox preview

android_demystification_toolbox

GitHubnccgroup/android_demystification_toolbox

ADT is a toolset designed to help model application behavior, research and test security vulnerabilities, and facilitate reversing hostile code.

android-securitybinary-analysiscode-analysis+5
82 years ago
unomi_exploit preview

unomi_exploit

GitHub1135/unomi_exploit

CVE-2020-11975 CVE-2020-13942

code-analysisexploitationpayload-development+3
65 years ago
CVE-2020-10239 preview

CVE-2020-10239

GitHubhoangkien1020/cve-2020-10239

CVE-2020-10239: Incorrect Access Control in com_fields SQL field-RCE- PoC

code-analysisexploitationpenetration-testing+3
66 years ago
Laravel-vul preview

Laravel-vul

GitHubguoyanan1g/laravel-vul

Laravel 5 POP chain exploit for CVE-2021-43503, demonstrating a personally discovered deserialization vulnerability with proof-of-concept code.

code-analysisexploitationvulnerability-analysis+1
52 years ago
CVE-2023-49314 preview

CVE-2023-49314

GitHublouiselalanne/cve-2023-49314

Proof-of-concept exploit for CVE-2023-49314 demonstrating code injection in Asana Desktop on macOS via Electron Fuses, with automated vulnerability…

code-analysisexploitationpenetration-testing+3
72 years ago
CVE-2021-26871_POC preview

CVE-2021-26871_POC

GitHubfr4nkxixi/cve-2021-26871_poc

Proof-of-concept exploit for CVE-2021-26871, a type confusion vulnerability in Windows WalletService's PROPVARIANT handling, enabling local privilege…

binary-exploitationcode-analysisexploitation+2
35 years ago
CVE-2024-7627-PoC preview

CVE-2024-7627-PoC

GitHubsiunam321/cve-2024-7627-poc

Proof-of-Concept script for WordPress plugin Bit File Manager version 6.0 - 6.5.5 Unauthenticated Remote Code Execution via Race Condition…

code-analysisexploitationpenetration-testing+3
61 year ago
CVE-2021-43609-POC preview

CVE-2021-43609-POC

GitHubd5sec/cve-2021-43609-poc

Proof-of-concept exploit for CVE-2021-43609 demonstrating SQL injection to file read to remote code execution chain against Spiceworks help desk…

code-analysisexploitationpayload-development+3
52 years ago
CVE-2022-23614 preview

CVE-2022-23614

GitHubdavwwwx/cve-2022-23614

Proof-of-concept exploit for CVE-2022-23614 demonstrating arbitrary code execution via Twig's sort filter sandbox bypass in PHP applications.

code-analysisexploitationpenetration-testing+2
44 years ago
CVE-2024-44902 preview

CVE-2024-44902

GitHubfru1ts/cve-2024-44902

Proof-of-concept exploit for CVE-2024-44902, a deserialization vulnerability in ThinkPHP v6.1.3–v8.0.4 enabling remote code execution via crafted…

code-analysisexploitationpayload-development+3
62 years ago
CVE-2022-45771 preview

CVE-2022-45771

GitHubyuriisanin/cve-2022-45771

[PoC] Privilege escalation & code execution via LFI in PwnDoC

code-analysisexploitationpayload-development+4
63 years ago
CVE-2024-55875 preview

CVE-2024-55875

GitHubjacklosingheart/cve-2024-55875

CVE-2024-55875 | GHSA-7mj5-hjjj-8rgw | http4k first CVE

code-analysisexploitationpenetration-testing+2
81 year ago
CVE-2024-47051 preview

CVE-2024-47051

GitHubmallo-m/cve-2024-47051

Mautic < 5.2.3 Authenticated RCE

code-analysisexploitationpayload-development+3
51 year ago
CVE-2021-21315 preview

CVE-2021-21315

GitHubalikarimi999/cve-2021-21315

Proof-of-concept exploit for CVE-2021-21315, a command injection vulnerability in Node.js, demonstrating remote code execution.

code-analysisexploitationpenetration-testing+2
45 years ago
CVE-2025-6335 preview

CVE-2025-6335

GitHubjujubooom/cve-2025-6335

CVE-2025-6335 proof-of-concept exploit for a template injection command execution vulnerability in dedeCMS 5.7 sp2, enabling arbitrary command…

code-analysisexploitationpenetration-testing+2
61 year ago
Previous1…789…31Next