Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
63 results
nginx-rift-check preview

nginx-rift-check

GitHubcynepmyx/nginx-rift-check

Detects the CVE-2026-42945 rewrite pattern in nginx configs: rewrite with ? in the replacement plus an unnamed capture consumed in the same location

configuration-auditingstatic-analysisvulnerability-analysis+2
23 days ago
OVSwrap-CVE-2026-64531-Mitigation-Tool preview

OVSwrap-CVE-2026-64531-Mitigation-Tool

GitHubmahfuzreham/ovswrap-cve-2026-64531-mitigation-tool

Shell script that detects vulnerable Open vSwitch kernel modules, blocks automatic loading, removes the affected module, and verifies mitigation…

configuration-auditingdefensive-toolsnetwork-security+1
21 month ago
CVE-2026-42533-Config-Scanner preview

CVE-2026-42533-Config-Scanner

GitHub0xcyberstan/cve-2026-42533-config-scanner

Static config scanner that flags nginx configs vulnerable to the complex_value two-pass capture-clobbering bug (regex map + regex capture → heap…

code-analysisconfiguration-auditingdevsecops+4
301 month ago
fleet-cve-scanner preview

fleet-cve-scanner

GitHubboostedchaos/fleet-cve-scanner

An open-source, single-script CVE scanner for RMM-managed fleets. Pure PowerShell 7 — joins your RMM software inventory against NVD, CISA KEV, EPSS…

configuration-auditingincident-responselog-analysis+3
121 month ago
heroku-CVE-2013-0333 preview

heroku-CVE-2013-0333

GitHubheroku/heroku-cve-2013-0333

Scans Heroku applications for a critical Rails remote code execution vulnerability (CVE-2013-0333) and identifies unpatched instances requiring…

cloud-securityconfiguration-auditingmisconfiguration+2
23 months ago
heroku-CVE-2013-0156 preview

heroku-CVE-2013-0156

GitHubheroku/heroku-cve-2013-0156

Inspect all of your heroku apps to see if they are running a vulnerable version of Rails

cloud-securityconfiguration-auditingvulnerability-scanners+1
13 months ago
CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor preview

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

Auditor de version para CVE-2026-48172: verifica localmente si el plugin LiteSpeed de cPanel es vulnerable, sin explotar.

cloud-securityconfiguration-auditingvulnerability-analysis+2
3 months ago
YellowKey-WinRE-Remediation preview

YellowKey-WinRE-Remediation

GitHubeverest90909/yellowkey-winre-remediation

PowerShell-based Intune remediation package that detects and removes the vulnerable autofstx.exe BootExecute entry from offline WinRE images, then…

configuration-auditingdefensive-toolsincident-response+2
13 months ago
CVE-2026-42945 preview

CVE-2026-42945

GitHubyusufdalbudak/cve-2026-42945

Dockerized lab for training on NGINX rewrite vulnerability (CVE-2026-42945) with vulnerable and patched instances, benign test scripts, and…

configuration-auditingctfeducation+3
3 months ago
CVE-2023-44487 preview

CVE-2023-44487

GitHubhirokiii/cve-2023-44487

Educational environment for LTAT.04.022 Homework 4.

configuration-auditingcontainer-securityeducation+4
3 months ago
web-server-audit_CVE-2026-42945 preview

web-server-audit_CVE-2026-42945

GitHubsibersan/web-server-audit_cve-2026-42945

Trigger-aware web server CVE audit for nginx and Apache. Goes beyond version matching by checking whether the vulnerable code path is actually…

configuration-auditingdevsecopsmisconfiguration+3
3 months ago
nginx-cve-2026-42945-check preview

nginx-cve-2026-42945-check

GitHubbyezero/nginx-cve-2026-42945-check

Local read-only scanner for CVE-2026-42945 (NGINX Rift) that checks NGINX, OpenResty, and Tengine instances for vulnerable rewrite configurations…

configuration-auditingscripting-automationstatic-analysis+3
3 months ago
CVE-2026-42945 preview

CVE-2026-42945

GitHubchenqin231/cve-2026-42945

Local risk assessment script for CVE-2026-42945 (nginx-rift). Checks version, vulnerable rewrite+set config, ASLR status, and compile hardening to…

binary-analysisconfiguration-auditingexploitation+3
13 months ago
Dead.Letter-CVE-2026-45185 preview

Dead.Letter-CVE-2026-45185

GitHubliamromanis101/dead.letter-cve-2026-45185

Shell-based vulnerability scanner for CVE-2026-45185 (Dead.Letter) in Exim MTA. Detects use-after-free in GnuTLS builds, checks version, TLS library,…

configuration-auditingdevsecopsemail-security+5
23 months ago
cve-2026-31431-copy-fail preview

cve-2026-31431-copy-fail

GitHubgagaltotal/cve-2026-31431-copy-fail

Automated scanner and patch helper for CVE-2026-31431, detecting vulnerable Linux hosts via SSH, verifying kernel versions, and applying kernel…

configuration-auditingnetwork-securityvulnerability-scanners
24 months ago
CopyFail-Scanner-CVE-2026-31431 preview

CopyFail-Scanner-CVE-2026-31431

GitHubraptoratack/copyfail-scanner-cve-2026-31431

Scans systems for CVE-2026-31431 (CopyFile vulnerability), enumerates system details, evaluates exposure, reports vulnerable status, and optionally…

configuration-auditinginformation-gatheringpenetration-testing+3
4 months ago
cve-2026-39440-funnelforms-fix preview

cve-2026-39440-funnelforms-fix

GitHub3ele-projects/cve-2026-39440-funnelforms-fix

Drop-in WordPress plugin that blocks the vulnerable Demo Import handler in FunnelForms Pro to mitigate Remote Code Execution (CVE-2026-39440).

code-analysisconfiguration-auditingdefensive-tools+2
4 months ago
Copy-Fail_Detect_and_mitigate_CVE-2026-31431 preview

Copy-Fail_Detect_and_mitigate_CVE-2026-31431

GitHubwebhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431

Detects exposure to CVE-2026-31431 (Copy Fail) and optionally mitigates by disabling the vulnerable algif_aead kernel module, providing verdicts and…

configuration-auditingdefensive-toolsincident-response+1
24 months ago
Previous1234Next