Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
157 results
CVE-2026-41490 preview

CVE-2026-41490

GitHubromain-deperne/cve-2026-41490

Detailed CVE-2026-41490 disclosure with PoC demonstrating unauthenticated SQL injection in Dagster database I/O managers via dynamic partition keys,…

database-securityeducationexploitation+3
21 days ago
CVE-2022-22980 preview

CVE-2022-22980

GitHubmurataydemir/cve-2022-22980

[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injection

code-analysisdatabase-securityeducation+3
54 years ago
CVE-2026-24418 preview

CVE-2026-24418

GitHubbridgeralderson/cve-2026-24418

OpenSTAManager v2.9.8 and earlier contain a critical Error-Based SQL Injection vulnerability in the bulk operations handler for the Scadenzario…

database-securityeducationexploitation+5
23 months ago
CVE-2026-24417 preview

CVE-2026-24417

GitHublukasz-rybak/cve-2026-24417

CVE-2026-24417 - OpenSTAManager has a Time-Based Blind SQL Injection with Amplified Denial of Service

database-securityeducationexploitation+3
5 months ago
CVE-2025-69216 preview

CVE-2025-69216

GitHublukasz-rybak/cve-2025-69216

Proof-of-concept repository for CVE-2025-69216, an authenticated SQL injection in OpenSTAManager's Scadenzario print template, enabling extraction of…

database-securityeducationexploitation+3
5 months ago
CVE-2026-22243 preview

CVE-2026-22243

GitHublukasz-rybak/cve-2026-22243

CVE-2026-22243 - EGroupware has SQL Injection in Nextmatch Filter Processing

database-securityeducationexploitation+3
5 months ago
CVE-2025-69214 preview

CVE-2025-69214

GitHublukasz-rybak/cve-2025-69214

Proof-of-concept for CVE-2025-69214: SQL injection in OpenSTAManager's ajax_select.php componenti endpoint. Includes vulnerable code analysis,…

database-securityeducationexploitation+3
5 months ago
CVE-2025-69213 preview

CVE-2025-69213

GitHublukasz-rybak/cve-2025-69213

Proof-of-concept repository for CVE-2025-69213, demonstrating a SQL injection vulnerability in OpenSTAManager's ajax_complete.php endpoint with…

database-securityeducationexploitation+3
5 months ago
CVE-2026-25514 preview

CVE-2026-25514

GitHublukasz-rybak/cve-2026-25514

CVE-2026-25514 - FacturaScripts has SQL Injection in Autocomplete Actions

database-securityeducationexploitation+3
5 months ago
CVE-2025-69215 preview

CVE-2025-69215

GitHublukasz-rybak/cve-2025-69215

CVE-2025-69215 - OpenSTAManager has an SQL Injection in the Stampe Module

database-securityeducationexploitation+3
5 months ago
cve-2025-14847 preview

cve-2025-14847

GitHubkuyrathdaro/cve-2025-14847

MongoBleed: CVE-2025-14847 Memory Leak Discovery Tool

database-securityeducationexploitation+3
8 months ago
CVE-2025-14847-MongoBleed preview

CVE-2025-14847-MongoBleed

GitHubrishi-kaul/cve-2025-14847-mongobleed

Analysis and remediation guide for CVE-2025-14847 (MongoBleed), a MongoDB zlib compression memory disclosure. Includes detection indicators,…

database-securityeducationexploitation+4
9 months ago
go-sniffer preview

go-sniffer

GitHub40t/go-sniffer

🔎Sniffing and parsing mysql,redis,http,mongodb etc protocol. 抓包截取项目中的数据库请求并解析成相应的语句。

database-securitydebuggersnetwork-security+2
1.9k5 years ago
CVE-2024-53900 preview

CVE-2024-53900

GitHubgokul-krishnan-v-r/cve-2024-53900

Mongo Vulnub Lab...Try to Hack IT.....!

ctfdatabase-securityeducation+3
1 year ago
CyberChef preview

CyberChef

GitHubgchq/cyberchef

The Cyber Swiss Army Knife - a web app for encryption, encoding, compression and data analysis

binary-analysiscryptographyctf+9
36.0k2 days ago
sqlancer preview

sqlancer

GitHubsqlancer/sqlancer

Automated testing to find logic and performance bugs in database systems

database-securityeducationfuzzing+2
1.8k8 days ago
testenv preview

testenv

GitHubsqlmapproject/testenv

A collection of web pages vulnerable to SQL injection flaws

database-securityeducationlabs-practice+3
3544 years ago
redis_exploit preview

redis_exploit

GitHubraminfp/redis_exploit

CVE-2025-49844 (RediShell)

binary-exploitationdatabase-securityeducation+3
34411 months ago
Previous12…9Next