Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
121 results
CVE-2024-9593 preview

CVE-2024-9593

GitHubrandomrobbiebf/cve-2024-9593

Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - Unauthenticated (Limited) Remote Code Execution

code-analysisexploitationpenetration-testing+3
8
1 year ago
CVE-2018-7600-Drupal-POC-EXP preview

CVE-2018-7600-Drupal-POC-EXP

GitHubzhzyker/cve-2018-7600-drupal-poc-exp

CVE-2018-7600 Drupal Drupalgeddon 2 远程代码执行漏洞利用脚本

code-analysisexploitationpenetration-testing+3
86 years ago
POC-CVE-2026-19626 preview

POC-CVE-2026-19626

GitHubh00die/poc-cve-2026-19626

Proof-of-concept exploit for CVE-2026-19626, an authenticated remote code execution in SecurityCenter report generation, demonstrating a non-admin…

code-analysisexploitationpenetration-testing+3
18 days ago
CVE-2023-49314 preview

CVE-2023-49314

GitHublouiselalanne/cve-2023-49314

Proof-of-concept exploit for CVE-2023-49314 demonstrating code injection in Asana Desktop on macOS via Electron Fuses, with automated vulnerability…

code-analysisexploitationpenetration-testing+3
72 years ago
CVE-2025-24016-Nuclei-Template preview

CVE-2025-24016-Nuclei-Template

GitHubhuseyinstif/cve-2025-24016-nuclei-template

Nuclei template to detect CVE-2025-24016 unsafe deserialization RCE in Wazuh servers via a crafted JSON payload that triggers a NameError.

code-analysisexploitationpenetration-testing+3
41 year ago
CVE-2026-42588 preview

CVE-2026-42588

GitHubhnytgl/cve-2026-42588

Python-based RCE exploit for CVE-2026-42588 targeting Apache ActiveMQ Jolokia. Features check-only mode, malicious XML generation, and support for…

code-analysisexploitationpenetration-testing+4
33 months ago
CVE-2026-27876 preview

CVE-2026-27876

GitHub0xblackash/cve-2026-27876

CVE-2026-27876

code-analysisexploitationpenetration-testing+3
35 months ago
CVE-2021-3129 preview

CVE-2021-3129

GitHubkeyuan15/cve-2021-3129

Laravel RCE CVE-2021-3129

code-analysisexploitationpenetration-testing+3
13 years ago
Letta-CVE-2025-51482-RCE preview

Letta-CVE-2025-51482-RCE

GitHubkai-one001/letta-cve-2025-51482-rce

Proof-of-concept exploit for CVE-2025-51482, demonstrating remote code execution via unsafe exec() usage and sandbox bypass in the Letta AI agent…

code-analysisexploitationpenetration-testing+3
11 year ago
CVE-2025-60787 preview

CVE-2025-60787

GitHubprabhatverma47/cve-2025-60787

Proof-of-concept for CVE-2025-60787, demonstrating remote code execution in MotionEye <= 0.43.1b4 via client-side validation bypass and command…

code-analysisexploitationpenetration-testing+3
11 months ago
Langflow-CVE-2025-3248-Multi-target preview

Langflow-CVE-2025-3248-Multi-target

GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can…

code-analysisexploitationpenetration-testing+3
1 year ago
apache-struts-cve-2017-9805 preview

apache-struts-cve-2017-9805

GitHubrvermeulen/apache-struts-cve-2017-9805

Exploit for Apache Struts CVE-2017-9805, a remote code execution vulnerability in the REST plugin. Enables penetration testing and security…

code-analysisexploitationpenetration-testing+3
5 years ago
CVE-2024-0195-SpiderFlow preview

CVE-2024-0195-SpiderFlow

GitHubhack-with-rohit/cve-2024-0195-spiderflow

Proof-of-concept exploit for CVE-2024-0195, a critical code injection vulnerability in SpiderFlow 0.4.3 enabling remote code execution via the…

code-analysisexploitationpenetration-testing+3
2 years ago
CVE-2026-84645 preview

CVE-2026-84645

GitHubmhtsec/cve-2026-84645

Jenkins PersistenceRoot Deserialization RCE (SECURITY-3972) — PoC & analysis. Requires Item/Configure; affects weekly <= 2.579 / LTS <= 2.568.2

code-analysisexploitationpenetration-testing+3
6 days ago
nono preview

nono

GitHubnolabs-ai/nono

secure multiplexed execution paths for agents - zero trust, zero setup, zero latency.

ai-securitycloud-securitycode-analysis+8
4.0k12h 7m ago
PurpleLlama preview

PurpleLlama

GitHubmeta-llama/purplellama

Set of tools to assess and improve LLM security.

adversarial-attackai-securitycode-analysis+4
4.4k25 days ago
sage preview

sage

GitHubgendigitalinc/sage

Lightweight Agent Detection & Response (ADR) layer for AI agents — guards commands, files, and web requests. Part of Gen Agent Trust Hub.

ai-securitycode-analysisdefensive-tools+6
3001 day ago
nova-tracer preview

nova-tracer

GitHubnova-hunting/nova-tracer

NOVA - Claude Code Protection System against prompt injection attacks

ai-securityanomaly-detectioncode-analysis+3
957 months ago
Previous1234567Next