Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
251 results
CVE-2026-33917_SqlInjectionVulnerabilityOpenEMR8.0.0 preview

CVE-2026-33917_SqlInjectionVulnerabilityOpenEMR8.0.0

GitHubchrissub08/cve-2026-33917_sqlinjectionvulnerabilityopenemr8.0.0

CVE-2026-33917: SQL Injection Vulnerability in OpenEMR <8.0.0.3

database-securityeducationexploitation+3
4 months ago
lblfixer_cve_2022_31181 preview

lblfixer_cve_2022_31181

GitHubdrkbcn/lblfixer_cve_2022_31181

Module for PrestaShop 1.6.1.X/1.7.X to fix CVE-2022-31181 / CVE-2022-36408 vulnerability (Chain SQL Injection)

database-securitymisconfigurationvulnerability-analysis+1
4 years ago
CVE-2024-22369 preview

CVE-2024-22369

GitHuboscerd/cve-2024-22369

CVE-2024-22369 Reproducer

database-securityeducationexploitation+3
42 years ago
CVE-2026-46591 preview

CVE-2026-46591

GitHuboscerd/cve-2026-46591

Reproducer for CVE-2026-46591: Apache Camel camel-neo4j Cypher injection via property names in CamelNeo4jMatchProperties, enabling authorization…

code-analysisdatabase-securityexploitation+3
1 month ago
vulnerablecode preview

vulnerablecode

GitHubaboutcode-org/vulnerablecode

Open-source vulnerability database aggregating CVE data from multiple sources with a web UI and API. Maps vulnerabilities to specific software…

database-securityinformation-gatheringthreat-intelligence+2
6971 day ago
CVE-2025-14847 preview

CVE-2025-14847

GitHubsakthivel10q/cve-2025-14847

🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked…

database-securityexploitationinformation-gathering+3
12 days ago
CVE-2026-32127_SqlInjectionVulnerabilityOpenEMR8.0.0 preview

CVE-2026-32127_SqlInjectionVulnerabilityOpenEMR8.0.0

GitHubchrissub08/cve-2026-32127_sqlinjectionvulnerabilityopenemr8.0.0

CVE-2026-32127: SQL Injection Vulnerability in OpenEMR <8.0.0.1

database-securityexploitationinformation-gathering+3
4 months ago
CVE-2026-25746_SqlInjectionVulnerabilityOpenEMR7.0.4 preview

CVE-2026-25746_SqlInjectionVulnerabilityOpenEMR7.0.4

GitHubchrissub08/cve-2026-25746_sqlinjectionvulnerabilityopenemr7.0.4

CVE-2026-25746 - SQL Injection Vulnerability in OpenEMR <8.0.0

database-securityexploitationinformation-gathering+3
4 months ago
CVE-2025-14847 preview

CVE-2025-14847

GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847 (MongoBleed)

database-securityexploitationinformation-gathering+3
37 months ago
CVE-2026-25212 preview

CVE-2026-25212

GitHub5170temp/cve-2026-25212

POC for CVE-2026-25212

command-and-controldatabase-securityexploitation+3
22 months ago
CVE-2026-54350-Budibase-NoSQL-Injection preview

CVE-2026-54350-Budibase-NoSQL-Injection

GitHubbiitts/cve-2026-54350-budibase-nosql-injection

PoC for CVE-2026-54350 — Budibase unauthenticated NoSQL operator injection (CVSS 10.0). Read/mass-write any document collection via a PUBLIC query.

database-securityexploitationpayload-development+4
1 month ago
firebaseExploiter preview

firebaseExploiter

GitHubsecurebinary/firebaseexploiter

CLI tool to scan for and exploit insecure Firebase databases, supporting mass vulnerability scanning, custom JSON payload injection, and URI path…

database-securityexploitationpenetration-testing+2
1753 years ago
CVE-2023-20110 preview

CVE-2023-20110

GitHubredfr0g/cve-2023-20110

PoC script for CVE-2023-20110 - Cisco Smart Software Manager On-Prem SQL Injection Vulnerability

database-securityexploitationpenetration-testing+2
163 years ago
CVE-2021-40353 preview

CVE-2021-40353

GitHub5qu1n7/cve-2021-40353

CVE-2021-40353 openSIS 8.0 SQL Injection Vulnerability

database-securityexploitationpenetration-testing+2
54 years ago
OpenSource-ERP-SQL-Injection preview

OpenSource-ERP-SQL-Injection

GitHubemreovunc/opensource-erp-sql-injection

CVE-2019-5893 | OpenSource ERP application has SQL Injection vulnerability.

database-securityexploitationpenetration-testing+2
57 years ago
CVE-2008-1613 preview

CVE-2008-1613

GitHubsecforce/cve-2008-1613

RedDot CMS versions 7.5 Build 7.5.0.48 and below full database enumeration exploit that takes advantage of a remote SQL injection vulnerability in…

database-securityexploitationpenetration-testing+2
29 years ago
CVE-2022-34265 preview

CVE-2022-34265

GitHubtraumatising/cve-2022-34265

CVE-2022-34265 Vulnerability

database-securityexploitationpenetration-testing+2
34 years ago
CVE-2025-70829 preview

CVE-2025-70829

GitHubxiaoxiaoranxxx/cve-2025-70829

An information exposure vulnerability in Datart v1.0.0-rc.3 allows authenticated attackers to access sensitive data via a custom H2 JDBC connection…

authenticationdatabase-securityexploitation+3
46 months ago
Previous12…14Next