Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
929 results
cosmicsting-validator preview

cosmicsting-validator

GitHubsamjuk/cosmicsting-validator

CosmicSting (CVE-2024-34102) POC / Patch Validator

devsecopsexploitationmisconfiguration+3
1 month ago
log4j_scanner_wrapper preview

log4j_scanner_wrapper

GitHubdpomnean/log4j_scanner_wrapper

log4j vulnerability wrapper scanner for CVE-2021-44228

code-analysisconfiguration-auditingdevsecops+3
14 years ago
patch-manual-CVE-2025-26465-e-CVE-2025-26466 preview

patch-manual-CVE-2025-26465-e-CVE-2025-26466

GitHubdolutech/patch-manual-cve-2025-26465-e-cve-2025-26466

Patch Manual para a correção das CVE-2025-26465-e-CVE-2025-26466, para sistemas sem update do OpenSSH

cloud-securityconfiguration-auditingdevsecops+3
11 year ago
cdt-samba-deploy preview

cdt-samba-deploy

GitHubzanex360/cdt-samba-deploy

CDT Ansible playbook for deploying CVE-2017-7494 aka "SambaCry" to an Ubuntu box

devsecopsexploitationpenetration-testing+3
6 months ago
react-vuln-scanner preview

react-vuln-scanner

GitHubumairahmadh/react-vuln-scanner

A bash script to scan your server for React applications vulnerable to **CVE-2025-55182** — a critical remote code execution vulnerability (CVSS…

code-analysisdevsecopsexploitation+3
8 months ago
cve-2017-2636-el preview

cve-2017-2636-el

GitHubalexzorin/cve-2017-2636-el

Ansible role for workaround for CVE-2017-2636 (Red Hat) - https://access.redhat.com/security/cve/CVE-2017-2636

cloud-securityconfiguration-auditingdevsecops+1
19 years ago
log4j-1.2.15-mod preview

log4j-1.2.15-mod

GitHubp3dr16k/log4j-1.2.15-mod

log4j version 1 with a patch for CVE-2021-44228 vulnerability

code-analysisdevsecopsstatic-analysis+2
14 years ago
apache__dolphinscheduler_CVE-2023-49109_3-2-0 preview

apache__dolphinscheduler_CVE-2023-49109_3-2-0

GitHubshoucheng3/apache__dolphinscheduler_cve-2023-49109_3-2-0

Exploit for CVE-2023-49109 targeting Apache DolphinScheduler, a cloud-native data orchestration platform. Enables security testing of workflow…

cloud-securitycontainer-securitydevsecops+3
1 year ago
apache__dolphinscheduler_CVE-2023-51770_3-2-00 preview

apache__dolphinscheduler_CVE-2023-51770_3-2-00

GitHubshoucheng3/apache__dolphinscheduler_cve-2023-51770_3-2-00

Exploit for CVE-2023-51770 targeting Apache DolphinScheduler, enabling remote code execution via crafted SQL injection in data source configuration.

cloud-securitycontainer-securitydevsecops+3
1 year ago
ansible-playbook-cve-2024-3094 preview

ansible-playbook-cve-2024-3094

GitHubrobertdebock/ansible-playbook-cve-2024-3094

A small repo with a single playbook.

devsecopsexploitationvulnerability-analysis+1
12 years ago
ansible-CVE-2015-0235-GHOST preview

ansible-CVE-2015-0235-GHOST

GitHubadherzog/ansible-cve-2015-0235-ghost

Ansible playbook, to check for CVE-2015-0235 (GHOST) vulnerability

configuration-auditingdevsecopsvulnerability-analysis+1
111 years ago
jeremylong__DependencyCheck_CVE-2018-12036_3-1-2 preview

jeremylong__DependencyCheck_CVE-2018-12036_3-1-2

GitHubshoucheng3/jeremylong__dependencycheck_cve-2018-12036_3-1-2

Software composition analysis tool that detects publicly disclosed vulnerabilities in project dependencies using CPE matching, generating detailed…

code-analysisdevsecopsstatic-analysis+3
1 year ago
http-react2shell preview

http-react2shell

GitHubmoisestapia/http-react2shell

Detection of the React Server Actions Exploit vector – CVE-2025-55182 / CVE-2025-66478

devsecopseducationexploitation+6
8 months ago
OpsGuard-simulation preview

OpsGuard-simulation

GitHubshubham-01-star/opsguard-simulation

OpsGuard eliminates the "3 AM PagerDuty" nightmare, specifically protecting against threats like the recent CVE-2025-55184 (Next.js DoS)

cloud-securitydevsecopseducation+2
18 months ago
seal-security-nuget-demo-net7 preview

seal-security-nuget-demo-net7

GitHubseal-sec-demo-2/seal-security-nuget-demo-net7

.NET 7 fork of seal-security-nuget-demo: same CVE-2024-21907 exploit story, retargeted for customers locked to .NET SDK 7.

curated-resourcesdevsecopseducation+3
3 months ago
imagick_secure_puppet preview

imagick_secure_puppet

GitHubjackdpeterson/imagick_secure_puppet

Puppet module to harden ImageMagick policy.xml against CVE-2016-3714 by restricting dangerous image processing directives.

cloud-securityconfiguration-auditingdevsecops+2
10 years ago
unicode-control-characters-action preview

unicode-control-characters-action

GitHubpierdipi/unicode-control-characters-action

A GitHub Action to find Unicode control characters using the Red Hat diagnostic tool https://access.redhat.com/security/vulnerabilities/RHSB-2021-007…

code-analysisdevsecopseducation+3
3 years ago
multer-sca-rule-test_cve-2025-7338 preview

multer-sca-rule-test_cve-2025-7338

GitHubr2c-cse/multer-sca-rule-test_cve-2025-7338

Test to validate CVE-2025-7338 https://semgrep.dev/orgs/-/advisories?f=CAAQGRoTCg1jdmUtMjAyNS03MzM4GgAiAA%3D%3D

code-analysisdevsecopsstatic-analysis+3
8 months ago
Previous1…464748…52Next