Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
270 results
HashcatRosetta preview

HashcatRosetta

GitHubbandrel/hashcatrosetta

Hashcat rule analyzer and interpreter - A Rosetta Stone for decoding hashcat rule syntax

ai-securityeducationhash-analysis+4
7
6 days ago
CVE-List preview

CVE-List

GitHubcylock11/cve-list

A collection of CVE exploits, including Python PoCs and README files with instructions for reproducing and exploiting each vulnerability.

curated-resourceseducationexploitation+4
5 days ago
CVE-2022-0847 preview

CVE-2022-0847

GitHubvudangducminh/cve-2022-0847

Proof-of-concept exploit for CVE-2022-0847 (Dirty Pipe), a Linux kernel race condition enabling unprivileged writes to read-only files and privilege…

binary-exploitationeducationexploitation+3
21 days ago
gha-lab-d14c91f1bb preview

gha-lab-d14c91f1bb

GitHubpvharmo2/gha-lab-d14c91f1bb

Security-research lab: reproduction of CVE-2025-58371 (GitHub Actions command injection via PR title in Discord PR Notifier), snapshot of…

curated-resourceseducationexploitation+1
1 month ago
vault-cve-2026-5006-audit preview

vault-cve-2026-5006-audit

GitHubtcollins-hashicorp/vault-cve-2026-5006-audit

Audit and educational toolkit for CVE-2026-5006, a Vault templated-policy slash-injection vulnerability. Includes a read-only audit script generating…

cloud-securityconfiguration-auditingcurated-resources+2
1 month ago
CVE-2026-12513 preview

CVE-2026-12513

GitHubminhhk68/cve-2026-12513

Technical advisory and proof-of-concept for CVE-2026-12513, an unauthenticated arbitrary file deletion via path traversal in Shared Files WordPress…

educationexploitationpenetration-testing+3
1 month ago
CVE-2025-56218 preview

CVE-2025-56218

GitHubsaykino/cve-2025-56218

Advisory detailing CVE-2025-56218, an unrestricted file upload vulnerability in Ascertia SigningHub allowing malicious Excel files with phishing…

curated-resourceseducationphishing+2
11 months ago
CVE-2026-30480 preview

CVE-2026-30480

GitHubparlakbarann/cve-2026-30480

Proof-of-concept for CVE-2026-30480, a Local File Inclusion vulnerability in LibreNMS NFSen module, demonstrating path traversal to include arbitrary…

educationexploitationpapers-research+2
5 months ago
CVE-2024-34102 preview

CVE-2024-34102

GitHubmksundaram69/cve-2024-34102

Proof-of-concept exploit for CVE-2024-34102, a critical XML entity injection in Magento, enabling exfiltration of sensitive files and unauthorized…

data-exfiltrationeducationexploitation+2
1 year ago
cve-2026-21440-writeup-poc preview

cve-2026-21440-writeup-poc

GitHubk0nnect/cve-2026-21440-writeup-poc

poc and writeup for cve-2026-21440: a critical path traversal vulnerability in @adonisjs/bodyparser allowing arbitrary file writing

curated-resourceseducationexploitation+4
49 months ago
WEAPONIZING-CVE-2024-4367 preview

WEAPONIZING-CVE-2024-4367

GitHubexfil0/weaponizing-cve-2024-4367

CVE-2024-4367 is a critical vulnerability (CVSS 9.8) in PDF.js, allowing arbitrary JavaScript code execution due to insufficient type checks on the…

educationexploitationpayload-generation+3
31 year ago
CVE-2026-34036 preview

CVE-2026-34036

GitHubcnf409/cve-2026-34036

Proof-of-concept script demonstrating an authenticated local file inclusion (LFI) vulnerability in Dolibarr via the objectdesc parameter, allowing…

educationexploitationpenetration-testing+2
16 months ago
CVE-2026-1312-Testing preview

CVE-2026-1312-Testing

GitHubalpinine/cve-2026-1312-testing

Reproduction environment for CVE-2026-1312 with Docker-based setup and automated execution script for vulnerability testing and analysis.

educationexploitationpenetration-testing+2
5 months ago
Weblate-CVE-2026-24126 preview

Weblate-CVE-2026-24126

GitHubalexb616/weblate-cve-2026-24126

Proof-of-concept exploit for CVE-2026-24126, an arbitrary file read in Weblate via SSH host argument injection, allowing authenticated admins to read…

educationexploitationpenetration-testing+3
16 months ago
CVE-2026-3304 preview

CVE-2026-3304

GitHubmkway/cve-2026-3304

Reproduction lab for CVE-2026-3304, a Multer async fileFilter race condition causing disk exhaustion via orphaned temp files. Includes vulnerable and…

educationexploitationlabs-practice+2
7 months ago
CVE-2025-8081-Elementor preview

CVE-2025-8081-Elementor

GitHublyesh4ck/cve-2025-8081-elementor

Proof-of-concept exploit for CVE-2025-8081, an arbitrary file read in Elementor WordPress plugin, allowing authenticated admins to read sensitive…

educationexploitationpenetration-testing+2
11 months ago
CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo preview

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

GitHubgeorge0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo

Bio-Formats ≤ 8.3.0 performs unsafe Java deserialization of attacker-controlled .bfmemo cache files during image processing; crafted .bfmemo can…

binary-analysiseducationexploitation+1
17 months ago
cve-2024-13176-timing-analysis preview

cve-2024-13176-timing-analysis

GitHubhaomin-yu/cve-2024-13176-timing-analysis

Instrumented analysis and reproducibility materials for ECDSA timing leakage in OpenSSL CVE-2024-13176

cryptographycurated-resourceseducation+2
1 month ago
Previous12…15Next