Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
33 results
yari preview

yari

GitHubavast/yari

YARI is an interactive debugger for YARA Language.

binary-analysiscode-analysisdebuggers+2
901 year ago
react2shell preview

react2shell

GitHubfreeqaz/react2shell

RCE exploit toolkit for CVE-2025-55182 and CVE-2025-66478 in React Server Components. Includes multiple exploit variants, detection scripts, a…

code-analysisdynamic-analysis-sandboxingeducation+6
699 months ago
CVE-2026-34197 preview

CVE-2026-34197

GitHublat-06/cve-2026-34197

Proof-of-concept exploit for CVE-2026-34197, demonstrating authenticated remote code execution in Apache ActiveMQ via Jolokia JMX-HTTP bridge and…

code-analysisdynamic-analysis-sandboxingeducation+5
4 months ago
CVE-2026-2587-Exploit-POC preview

CVE-2026-2587-Exploit-POC

GitHubbhanunamikaze/cve-2026-2587-exploit-poc

CVE-2026-2587 PoC validator for Eclipse GlassFish EL Injection RCE in the admin console gadget.jsf handler. Safe authenticated vulnerability scanner…

code-analysisdynamic-analysis-sandboxingeducation+6
14 months ago
React-site-CVE-2025-55182 preview

React-site-CVE-2025-55182

GitHubvladjrfhfg/react-site-cve-2025-55182

Intentionally vulnerable Next.js corporate landing page demonstrating CVE-2025-55182, a JSON injection leading to RCE/SSRF via unsafe deserialization…

code-analysisdynamic-analysis-sandboxingeducation+3
8 months ago
PHP-Fuzzer preview

PHP-Fuzzer

GitHubnikic/php-fuzzer

Edge-coverage-guided fuzzer for PHP libraries that detects bugs via crashes, timeouts, and warnings. Supports corpus management, crash minimization,…

code-analysisdynamic-analysis-sandboxingfuzzing+1
4448 months ago
jvmxray preview

jvmxray

GitHubspoofzu/jvmxray

Externalize Java application access to protected resources as log messages.

code-analysisdynamic-analysis-sandboxingincident-response+1
473 months ago
CVE-2026-53753-Crawl4AI-RCE preview

CVE-2026-53753-Crawl4AI-RCE

GitHubbiitts/cve-2026-53753-crawl4ai-rce

CVE-2026-53753 — Crawl4AI <0.8.7 unauthenticated RCE (AST sandbox escape via gi_frame.f_back). Lab + PoC, verified e2e.

code-analysisdynamic-analysis-sandboxingeducation+7
2 months ago
CVE-2025-4427-CVE-2025-4428 preview

CVE-2025-4427-CVE-2025-4428

GitHubrxerium/cve-2025-4427-cve-2025-4428

Detection for CVE-2025-4427 and CVE-2025-4428

code-analysisdynamic-analysis-sandboxingexploitation+3
11 months ago
x-stream__xstream_CVE-2020-26217_1-4-14-java77 preview

x-stream__xstream_CVE-2020-26217_1-4-14-java77

GitHubshoucheng3/x-stream__xstream_cve-2020-26217_1-4-14-java77

Java library for XML serialization and deserialization, with a focus on the CVE-2020-26217 deserialization vulnerability exploit.

code-analysisdynamic-analysis-sandboxingexploitation+3
1 year ago
vm2 preview

vm2

GitHubpatriksimek/vm2

Isolated JavaScript sandbox for Node.js that runs untrusted code with restricted access to built-in modules and host resources via Proxy-based…

code-analysisdynamic-analysis-sandboxingsecurity-virtualization+1
4.1k22 days ago
test-fuzz preview

test-fuzz

GitHubtrailofbits/test-fuzz

Rust macros and Cargo subcommand to automate fuzzing with afl.rs, including corpus generation and harness implementation, integrated with Rust's…

code-analysisdynamic-analysis-sandboxingfuzzing+1
2106 days ago
log4j_checker_beta preview

log4j_checker_beta

GitHubrubo77/log4j_checker_beta

a fast check, if your server could be vulnerable to CVE-2021-44228

code-analysisdynamic-analysis-sandboxingincident-response+3
2474 years ago
LittleCorporal preview

LittleCorporal

GitHubconnormcgarr/littlecorporal

LittleCorporal: A C# Automated Maldoc Generator

code-analysisdynamic-analysis-sandboxingexploitation+7
2265 years ago
frelatage preview

frelatage

GitHubrog3rsm1th/frelatage

Coverage-based fuzzer for python applications

code-analysisdynamic-analysis-sandboxingfuzzing+1
2384 years ago
CVE-2019-12384 preview

CVE-2019-12384

GitHubjas502n/cve-2019-12384

Jackson Rce For CVE-2019-12384

code-analysisdynamic-analysis-sandboxingexploitation+3
1027 years ago
CVE-2025-55182-POC-NEXTJS preview

CVE-2025-55182-POC-NEXTJS

GitHubaliclub0x00/cve-2025-55182-poc-nextjs

Working proof of concept for NextJS RCE to establish a reverse shell. [React2Shell]

code-analysisdynamic-analysis-sandboxingexploitation+5
279 months ago
Benchmark preview

Benchmark

GitHubowasp/benchmark

The OWASP Benchmark GitHub repo has moved to: https://github.com/OWASP-Benchmark/BenchmarkJava

code-analysisdynamic-analysis-sandboxingeducation+3
55 years ago
Previous12Next