Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
2078 results
CVE-2020-0601 preview

CVE-2020-0601

GitHubyanghaoi/cve-2020-0601

PoC for CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

binary-exploitationcode-analysiscryptography+3
1
5 years ago
CVE-2021-23383 preview

CVE-2021-23383

GitHubfazilbaig1/cve-2021-23383

The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates coming from…

code-analysiseducationpapers-research+2
21 year ago
jackson-deserialization-2017-7525 preview

jackson-deserialization-2017-7525

GitHubdannners/jackson-deserialization-2017-7525

Jackson Deserialization CVE-2017-7525 PoC

code-analysisexploitationpayload-generation+2
13 years ago
CVE-2025-2294 preview

CVE-2025-2294

GitHubyucaerin/cve-2025-2294

Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion

code-analysiseducationexploitation+3
11 year ago
mcp-server-attestation preview

mcp-server-attestation

GitHubstudiomeyer-io/mcp-server-attestation

Layer-2 supply-chain hardening for MCP servers — Ed25519-signed tool manifests, runtime spawn-attestation, default-deny argument sanitizer. Defends…

code-analysiscommand-and-controlcryptography+3
5 days ago
CVE-2019-9081_PoC preview

CVE-2019-9081_PoC

GitHubnth347/cve-2019-9081_poc

PoC for CVE-2019-9081

code-analysiseducationexploitation+3
15 years ago
CVE-2025-6440 preview

CVE-2025-6440

GitHubsahmsec/cve-2025-6440

CVE-2025-6440

code-analysiseducationexploitation+4
14 months ago
CVE-2026-22686-RemoteCodeExecution-RCE-PoC preview

CVE-2026-22686-RemoteCodeExecution-RCE-PoC

GitHubmoltengama/cve-2026-22686-remotecodeexecution-rce-poc

Proof-of-concept exploit for CVE-2026-22686, demonstrating remote code execution in Node.js ESM sandboxes via process.getBuiltinModule to bypass…

code-analysisexploitationpayload-development+2
26 months ago
CVE-2026-49413 preview

CVE-2026-49413

GitHubii4gsp/cve-2026-49413

FreeBSD LPE

code-analysisexploitationmalware-analysis+2
3 months ago
CVE-2024-28752 preview

CVE-2024-28752

GitHubreajason/cve-2024-28752

Apache CXF SSRF CVE-2024-28752

code-analysiseducationexploitation+2
11 year ago
Check-CVE-2021-23383 preview

Check-CVE-2021-23383

GitHubdn9uy3n/check-cve-2021-23383

Check the conditions for exploiting CVE-2021-23383 through the handlebars library version assessment.

code-analysisexploitationstatic-analysis+2
15 years ago
cve-2024-38821 preview

cve-2024-38821

GitHubmouadk/cve-2024-38821

cve-2024-38821

code-analysisexploitationstatic-analysis+2
21 year ago
CVE-2021-34470scanner preview

CVE-2021-34470scanner

GitHubtechnion/cve-2021-34470scanner

A Powrshell script to scan for CVE-2021-34470

code-analysisexploitationinformation-gathering+2
25 years ago
rails-cve-2012-5664-test preview

rails-cve-2012-5664-test

GitHubphusion/rails-cve-2012-5664-test

Demo app showing how the Rails CVE-2013-5664 vulnerability works.

code-analysisdatabase-securityeducation+2
213 years ago
CVE-2026-47102-PoC preview

CVE-2026-47102-PoC

GitHublearner202649/cve-2026-47102-poc

The code for personally reproducing the corresponding vulnerability

code-analysiseducationexploitation+5
3 months ago
EvilReflex preview

EvilReflex

GitHubal1ex/evilreflex

EvilReflex

code-analysiseducationexploitation+2
15 years ago
CVE-2026-23524 preview

CVE-2026-23524

GitHubrockmelodies/cve-2026-23524

Laravel Reverb 为 Laravel 应用提供实时 WebSocket 通信后端。在 1.6.3 及更早版本中,Reverb 将来自 Redis 通道的数据直接传递给 PHP 的 unserialize() 函数,且未对可实例化的类进行限制,导致用户面临远程代码执行风险。

code-analysisexploitationremote-access-trojan+2
5 months ago
CVE-2025-55182 preview

CVE-2025-55182

GitHubycseo-git/cve-2025-55182

a.k.a. React2Shell

code-analysiscontainer-securityctf+7
3 months ago
Previous1…969798…100Next