Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
553 results
CVE-2016-2173 preview

CVE-2016-2173

GitHubhatoan/cve-2016-2173

Proof-of-concept exploit for CVE-2016-2173, demonstrating remote code execution via unsafe deserialization in Spring AMQP using Commons Collection…

code-analysisexploitationpenetration-testing+2
4
9 years ago
CVE-2025-24016-Nuclei-Template preview

CVE-2025-24016-Nuclei-Template

GitHubhuseyinstif/cve-2025-24016-nuclei-template

Nuclei template to detect CVE-2025-24016 unsafe deserialization RCE in Wazuh servers via a crafted JSON payload that triggers a NameError.

code-analysisexploitationpenetration-testing+3
41 year ago
pyjadx preview

pyjadx

GitHubamruth-sn/pyjadx

Python bindings for JADX.

android-securitybinary-analysiscode-analysis+3
66 months ago
CVE-2019-12180 preview

CVE-2019-12180

GitHub0x-nope/cve-2019-12180

Advisory and proof of concept for CVE-2019-12180, demonstrating arbitrary Groovy code execution in SoapUI and ReadyAPI via malicious project files.

code-analysisexploitationpayload-development+3
46 years ago
CVE-2020-24750 preview

CVE-2020-24750

GitHubal1ex/cve-2020-24750

CVE-2020-24750

code-analysisexploitationpenetration-testing+2
12 months ago
CVE-2026-42588 preview

CVE-2026-42588

GitHubhnytgl/cve-2026-42588

Python-based RCE exploit for CVE-2026-42588 targeting Apache ActiveMQ Jolokia. Features check-only mode, malicious XML generation, and support for…

code-analysisexploitationpenetration-testing+4
33 months ago
CVE-2021-21014 preview

CVE-2021-21014

GitHubhoangkien1020/cve-2021-21014

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to a file upload restriction bypass. Successful…

code-analysisexploitationpenetration-testing+2
45 years ago
CVE-2020-28032_PoC preview

CVE-2020-28032_PoC

GitHubnth347/cve-2020-28032_poc

PoC for CVE-2020-28032 (It's just a POP chain in WordPress < 5.5.2 for exploiting PHP Object Injection)

code-analysisexploitationpenetration-testing+2
44 years ago
PHPUnit_eval-stdin_RCE preview

PHPUnit_eval-stdin_RCE

GitHubludy-dev/phpunit_eval-stdin_rce

(CVE-2017-9841) PHPUnit_eval-stdin_php Remote Code Execution

code-analysisexploitationpenetration-testing+2
65 years ago
CVE-2026-49105 preview

CVE-2026-49105

GitHubizxci/cve-2026-49105

PHP object injection exploit for CVE-2026-49105 targeting WP Zendesk plugin. Provides proof-of-concept code for security testing and vulnerability…

code-analysisexploitationpenetration-testing+2
3 months ago
CVE-2023-6553-PoC preview

CVE-2023-6553-PoC

GitHubmotikan2010/cve-2023-6553-poc

Python proof-of-concept exploit for CVE-2023-6553, demonstrating unauthenticated remote code execution via PHP filter chain in the Backup Migration…

code-analysisexploitationpayload-development+3
42 years ago
CVE-2021-2471 preview

CVE-2021-2471

GitHubdrunkenshells/cve-2021-2471

PoC for CVE-2021-2471 - XXE in MySQL Connector/J

code-analysisdatabase-securityexploitation+3
34 years ago
CVE-2022-39425 preview

CVE-2022-39425

GitHubbob11vrdp/cve-2022-39425

CVE-2022-39425 PoC

binary-exploitationcode-analysisexploitation+2
33 years ago
CVE-2023-46818 preview

CVE-2023-46818

GitHubrvzsec/cve-2023-46818

CVE-2023-46818 - ISPConfig PHP Code Injection PoC Exploit (Bash)

code-analysisexploitationpayload-development+3
41 year ago
CVE-2023-46694 preview

CVE-2023-46694

GitHubinvisiblebyte/cve-2023-46694

Proof-of-concept exploit for CVE-2023-46694: authenticated remote code execution via arbitrary file upload in Vtenext 21.02 Ckeditor file manager.

code-analysisexploitationpenetration-testing+2
42 years ago
CVE-2025-70830 preview

CVE-2025-70830

GitHubxiaoxiaoranxxx/cve-2025-70830

A Server-Side Template Injection (SSTI) vulnerability in the Freemarker template engine of Datart v1.0.0-rc.3 allows authenticated attackers to…

code-analysisexploitationpayload-development+3
57 months ago
CVE-2025-56815 preview

CVE-2025-56815

GitHubxiaoxiaoranxxx/cve-2025-56815

Datart 1.0.0-rc.3 is vulnerable to Directory Traversal in the POST /viz/image interface, since the server directly uses MultipartFile.transferTo() to…

code-analysisexploitationmisconfiguration+3
50 years ago
enforcement-coverage preview

enforcement-coverage

GitHubarian-gogani/enforcement-coverage

Finds API routes carrying weaker authorization than their siblings. Recovered CVE-2026-45316 from source. Includes the negative results.

api-securitycode-analysisdevsecops+3
19 days ago
Previous1…8910…31Next