Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
50 results
CVE-2026-6471 preview

CVE-2026-6471

GitHub0xblackash/cve-2026-6471

Non-destructive PostgreSQL vulnerability checker for CVE-2026-6471. Audits server version and REPLICATION privileges to identify exposure to logical…

configuration-auditingcurated-resourcesdatabase-security+2
2
18 days ago
go-dbmigrate preview

go-dbmigrate

GitHubmoisei-dev/go-dbmigrate

Go library and CLI for managing database schema migrations with support for PostgreSQL, MySQL, SQLite, and Cassandra, including up/down migration…

configuration-auditingdatabase-securitydevsecops+2
5 months ago
CVE-2026-25589-25588-25243-23631-23479-REDIS preview

CVE-2026-25589-25588-25243-23631-23479-REDIS

GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

Diagnostic and remediation script for five Redis CVEs, providing scanning, ACL-based mitigation, and configuration hardening guidance for…

configuration-auditingcurated-resourcesdatabase-security+2
4 months ago
CVE-2026-72898 preview

CVE-2026-72898

GitHub0xblackash/cve-2026-72898

CVE-2026-72898

database-securityexploitationincident-response+3
61 month ago
awesome-security-hardening preview

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

cloud-securityconfiguration-auditingcontainer-security+6
6.6k1 day ago
CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting preview

CVE-2026-21004-SQLite-FTS3-Match-Infoleak-via-Query-Crafting

GitHubgeorge0papasotiriou/cve-2026-21004-sqlite-fts3-match-infoleak-via-query-crafting

Proof-of-concept exploit for CVE-2026-21004: uses crafted SQLite FTS3/4 MATCH prefix queries as a blind oracle to recover indexed secret data…

database-securitydata-exfiltrationexploitation+1
1 month ago
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter

Scans exported Azure domain dumps for plaintext passwords, connection strings, storage keys, and other secrets; generates redacted CSV/HTML reports…

cloud-securityconfiguration-auditingdatabase-security+4
231 month ago
CVE-2026-67340_exploit preview

CVE-2026-67340_exploit

GitHub0xdak/cve-2026-67340_exploit

Post-auth RCE exploit for ArcadeDB via JavaScript trigger GraalVM sandbox escape, executing OS commands over HTTP API with reverse shell or blind…

database-securityexploitationpenetration-testing+1
1 month ago
CVE-2024-55982 preview

CVE-2024-55982

GitHubrandomrobbiebf/cve-2024-55982

Share Buttons – Social Media <= 1.0.2 - Unauthenticated SQL Injection

database-securitypenetration-testingvulnerability-analysis+3
1 year ago
unauthorized-tools preview

unauthorized-tools

GitHubjas502n/unauthorized-tools

未授权批量检测脚本

configuration-auditingdatabase-securitymisconfiguration+2
146 years ago
ginger preview

ginger

GitHubhawsec/ginger

A security assessment tool for Hitachi Vantara's Pentaho Business Analytics platform.

api-securitydatabase-securityinformation-gathering+3
134 years ago
sqlwinds preview

sqlwinds

GitHubblue0x1/sqlwinds

SQLWinds - SQL Server Security Assessment & Post-Exploitation Toolkit

configuration-auditingdatabase-securitydata-exfiltration+7
1 year ago
CVE-2026-8053-MongoDB preview

CVE-2026-8053-MongoDB

GitHubmgiay/cve-2026-8053-mongodb

Desc "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7

cloud-securityconfiguration-auditingdatabase-security+3
4 months ago
isr-sqlget preview

isr-sqlget

GitHubinfobyte/isr-sqlget

ISR-sqlget It's a blind SQL injection tool developed in Perl.

database-securitypenetration-testingvulnerability-analysis+1
1413 years ago
CVE-2022-41828 preview

CVE-2022-41828

GitHubmurataydemir/cve-2022-41828

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver Remote Code Execution (RCE)

cloud-securitydatabase-securityeducation+3
43 years ago
CVE-2022-22980 preview

CVE-2022-22980

GitHubtrganda/cve-2022-22980

Proof-of-concept exploit for CVE-2022-22980 targeting Spring Data MongoDB. Demonstrates remote code execution via crafted MongoDB queries. Requires…

database-securityexploitationvulnerability-analysis+1
324 years ago
OpenSource-ERP-SQL-Injection preview

OpenSource-ERP-SQL-Injection

GitHubemreovunc/opensource-erp-sql-injection

CVE-2019-5893 | OpenSource ERP application has SQL Injection vulnerability.

database-securityexploitationpenetration-testing+2
57 years ago
redis-cve-2026-23479-scanner preview

redis-cve-2026-23479-scanner

GitHubv1c0mmrt/redis-cve-2026-23479-scanner

CVE-2026-23479 Redis Use-After-Free vulnerability detection tool

configuration-auditingdatabase-securitymisconfiguration+3
3 months ago
Previous123Next