Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
21 results
cve-2026-33937 preview

cve-2026-33937

GitHubdinhvaren/cve-2026-33937

Proof-of-concept exploit for CVE-2026-33937, a Handlebars AST injection vulnerability leading to remote code execution in Node.js. Demonstrates…

code-analysisexploitationpayload-development+2
4 months ago
CVE-2021-21315 preview

CVE-2021-21315

GitHubalikarimi999/cve-2021-21315

Proof-of-concept exploit for CVE-2021-21315, a command injection vulnerability in Node.js, demonstrating remote code execution.

code-analysisexploitationpenetration-testing+2
45 years ago
CVE-2026-22686-RemoteCodeExecution-RCE-PoC preview

CVE-2026-22686-RemoteCodeExecution-RCE-PoC

GitHubmoltengama/cve-2026-22686-remotecodeexecution-rce-poc

Proof-of-concept exploit for CVE-2026-22686, demonstrating remote code execution in Node.js ESM sandboxes via process.getBuiltinModule to bypass…

code-analysisexploitationpayload-development+2
26 months ago
retire.js preview

retire.js

GitHubbekk/retire.js

retire.js has a new home

code-analysisdevsecopsstatic-code-analysis+3
1911 years ago
CVE-2023-43646 preview

CVE-2023-43646

GitHub200101whoami/cve-2023-43646

redos

code-analysiseducationpapers-research+2
2 years ago
CVE-2024-27088 preview

CVE-2024-27088

GitHub200101whoami/cve-2024-27088

redos

code-analysiseducationpapers-research+2
2 years ago
CVE-2023-45827 preview

CVE-2023-45827

GitHub200101whoami/cve-2023-45827

pp

code-analysisexploitationstatic-analysis+2
2 years ago
CVE-2024-23339 preview

CVE-2024-23339

GitHub200101whoami/cve-2024-23339

pp

code-analysiscurated-resourceseducation+2
2 years ago
njsscan preview

njsscan

GitHubajinabraham/njsscan

Semantic-aware SAST scanner for Node.js applications that detects insecure code patterns using libsast pattern matching and semgrep syntax-aware…

code-analysisdevsecopsstatic-analysis+3
4568 days ago
SucoshScanny preview

SucoshScanny

GitHubmustafabilgici/sucoshscanny

"Sucosh" is an automated Source Code vulnerability scanner and assessment framework for Python(Flask-Django) & NodeJs capable of performing code…

code-analysissecret-detectionstatic-code-analysis+3
392 years ago
CVE-2026-30951 preview

CVE-2026-30951

GitHubeqstlab/cve-2026-30951

Sequelize JSON Cast SQL Injection

code-analysisdatabase-securityeducation+3
11 month ago
CVE-2026-26720-Twenty-RCE preview

CVE-2026-26720-Twenty-RCE

GitHubdillonkirsch/cve-2026-26720-twenty-rce

Proof-of-concept for authenticated remote code execution in Twenty CRM via unsandboxed serverless workflow functions, allowing arbitrary Node.js…

cloud-securitycode-analysisexploitation+3
8 months ago
web_exploit_detector preview

web_exploit_detector

GitHubpolaris64/web_exploit_detector

The Web Exploit Detector is a Node.js application used to detect possible infections, malicious code and suspicious files in web hosting environments

code-analysismalware-analysisvulnerability-scanners+1
869 years ago
mininode preview

mininode

GitHubwspr-ncsu/mininode

Static analysis CLI tool that reduces Node.js application attack surface by constructing dependency graphs and removing unused modules and functions…

code-analysiseducationpapers-research+3
213 years ago
cve-2020-35717 preview

cve-2020-35717

GitHubhmartos/cve-2020-35717

Proof-of-concept exploit for CVE-2020-35717 demonstrating XSS leading to remote code execution in zonote via crafted note import.

code-analysiseducationexploitation+2
15 years ago
vm2 preview

vm2

GitHubpatriksimek/vm2

Isolated JavaScript sandbox for Node.js that runs untrusted code with restricted access to built-in modules and host resources via Proxy-based…

code-analysisdynamic-analysis-sandboxingsecurity-virtualization+1
4.1k21 days ago
nodejsscan preview

nodejsscan

GitHubajinabraham/nodejsscan

nodejsscan is a static security code scanner for Node.js applications.

code-analysisdevsecopsstatic-analysis+3
2.6k8 days ago
CVE-2025-66478-Exploit-PoC preview

CVE-2025-66478-Exploit-PoC

GitHubzhixiangyao/cve-2025-66478-exploit-poc

Proof-of-concept exploit demo for CVE-2025-66478 using Node.js

code-analysisdynamic-analysis-sandboxingeducation+4
19 months ago
Previous12Next