Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
373 results
CVE-2025-46817 preview

CVE-2025-46817

GitHubdwisiswant0/cve-2025-46817

Proof-of-concept for Redis Lua unpack integer overflow (CVE-2025-46817) demonstrating stack blow-up and potential RCE on Redis 8.2.1.

binary-exploitationdatabase-securityexploitation+2
3
1 year ago
CVE-2016-2386 preview

CVE-2016-2386

GitHubmurataydemir/cve-2016-2386

[CVE-2016-2386] SAP NetWeaver AS JAVA UDDI Component SQL Injection

database-securityexploitationpenetration-testing+3
26 years ago
CVE-2026-49048-JoomCCK-SQLi preview

CVE-2026-49048-JoomCCK-SQLi

GitHubkara-git/cve-2026-49048-joomcck-sqli

CVE-2026-49048 — JoomCCK 6.4.0 Unauthenticated SQL Injection (CVSS 9.8)

database-securityexploitationpenetration-testing+3
12 months ago
CVE-2026-69084-PoC preview

CVE-2026-69084-PoC

GitHubboreas37/cve-2026-69084-poc

CVE-2026-69084/69085 — SiYuan arbitrary SQL execution via searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verified on v3.7.2, rejected on v3.7.3.

database-securityexploitationpenetration-testing+3
11 month ago
CVE-2022-21661 preview

CVE-2022-21661

GitHubsafe3s/cve-2022-21661

The first poc video presenting the sql injection test from ( WordPress Core 5.8.2-'WP_Query' / CVE-2022-21661)

database-securityexploitationpenetration-testing+3
3 years ago
mongobleed preview

mongobleed

GitHubnma-io/mongobleed

golang test tool for mongobleed (cve-2025-14847)

database-securityexploitationpenetration-testing+2
29 months ago
CVE-2026-11349 preview

CVE-2026-11349

GitHubhann1bl3l3ct3r/cve-2026-11349

Modern Events Calendar Lite <= 7.33.0 — Unauthenticated SQL Injection

database-securityexploitationpenetration-testing+3
14 months ago
CVE-2019-10708 preview

CVE-2019-10708

GitHubstavhaygn/cve-2019-10708

CVE-2019-10708 SQL injection PoC

database-securityexploitationpenetration-testing+2
17 years ago
CVE-2023-48084 preview

CVE-2023-48084

GitHubhamibubu/cve-2023-48084

Python program to dump all the databases, exploiting NagiosXI sqli vulnerability

database-securityexploitationpenetration-testing+2
12 years ago
MongoBLEED---CVE-2025-14847-POC- preview

MongoBLEED---CVE-2025-14847-POC-

GitHubnonameerror/mongobleed---cve-2025-14847-poc-

This repo contains my python script version of CVE-2025-14847 (MongoBleed)

database-securityexploitationfuzzing+3
19 months ago
CVE-2024-27304-PoC preview

CVE-2024-27304-PoC

GitHubroaris/cve-2024-27304-poc

PoC of "DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste"

database-securityexploitationpenetration-testing+2
111 months ago
oracle-xxe-sqli preview

oracle-xxe-sqli

GitHubsecurityartwork/oracle-xxe-sqli

Automated Oracle CVE-2014-6577 exploitation via SQLi

database-securityexploitationpenetration-testing+2
8 years ago
CVE-2020-15052 preview

CVE-2020-15052

GitHubpratikshad19/cve-2020-15052

Artica Proxy before 4.30.000000 Community Edition allows SQL Injection.

database-securityexploitationpenetration-testing+2
16 years ago
mysql_dos preview

mysql_dos

GitHubjptr218/mysql_dos

A tool to crash MySQL servers with CVE-2017-3599

database-securityexploitationpenetration-testing+1
15 years ago
apache_skywalking preview

apache_skywalking

GitHubshanika04/apache_skywalking

CVE-2020-9483 OR CVE-2020-13921

anomaly-detectionapi-securitycloud-infrastructure-security+9
15 years ago
CVE-2025-50383 preview

CVE-2025-50383

GitHubabdullah4eb/cve-2025-50383

A low-privileged user can exploit this via a crafted order_by parameter, causing time-based blind SQL injection.

database-securityexploitationpenetration-testing+3
1 year ago
lblfixer_cve_2022_31181 preview

lblfixer_cve_2022_31181

GitHubdrkbcn/lblfixer_cve_2022_31181

Module for PrestaShop 1.6.1.X/1.7.X to fix CVE-2022-31181 / CVE-2022-36408 vulnerability (Chain SQL Injection)

database-securitymisconfigurationvulnerability-analysis+1
4 years ago
cp30_XXE_partial_fix preview

cp30_XXE_partial_fix

GitHubshanika04/cp30_xxe_partial_fix

version between CVE-2018-20433 and CVE-2019-5427

code-analysisdatabase-securitysupply-chain-security+1
5 years ago
Previous1…192021Next