Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
23 results
dns-rebind-toolkit preview

dns-rebind-toolkit

GitHubbrannondorsey/dns-rebind-toolkit

A front-end JavaScript toolkit for creating DNS rebinding attacks.

dns-analysiseducationexploitation+6
503
5 years ago
SecureAI-Scan preview

SecureAI-Scan

GitHubakanthed/secureai-scan

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

ai-securitycode-analysisdevsecops+5
2213 days ago
CVE-2025-55580 preview

CVE-2025-55580

GitHubddobrev25/cve-2025-55580

Proof-of-concept for a stored cross-site scripting (XSS) vulnerability in SolidInvoice client module, enabling session hijacking and arbitrary…

educationexploitationpenetration-testing+3
1 year ago
xss_vulnerability_challenges preview

xss_vulnerability_challenges

GitHubmoeinfatehi/xss_vulnerability_challenges

Dockerized PHP application providing hands-on XSS vulnerability challenges and bypass examples, including WAF, blacklist, and JavaScript validation…

educationlabs-practicepenetration-testing+3
1194 years ago
Apache-Druid-CVE-2021-25646-Exploit preview

Apache-Druid-CVE-2021-25646-Exploit

GitHubshadowlance2/apache-druid-cve-2021-25646-exploit

Exploit for Apache Druid Embedded Javascript Remote Code Execution (CVE-2021-25646), Python.

educationexploitationpenetration-testing+3
1 year ago
moodle-login-csrf preview

moodle-login-csrf

GitHubdanielthatcher/moodle-login-csrf

Scripts for exploiting MSA-18-0020 (CVE-2018-16854) and MSA-19-0004 (CVE-2019-3847)

educationexploitationpenetration-testing+2
77 years ago
CVE-2021-40513 preview

CVE-2021-40513

GitHubwar4uthor/cve-2021-40513

CVE-2021-40513 OSCAR McMaster 19.40~1235 Reflected Cross Site Scripting Vulnerability.

educationpenetration-testingvulnerability-analysis+2
5 years ago
CVE_6387 preview

CVE_6387

GitHuba3st1code/cve_6387

Repository for testing exploiting CVE-2023-6387 using TypeScript and JavaScript.

educationexploitationpenetration-testing+2
2 years ago
CVE-2025-68147-OSPOS-Stored-XSS preview

CVE-2025-68147-OSPOS-Stored-XSS

GitHubnixon-h/cve-2025-68147-ospos-stored-xss

PoC repository for CVE-2025-68147: Stored Cross-Site Scripting (XSS) in OpenSourcePOS. Vulnerability allows privilege escalation via malicious…

code-analysiseducationexploitation+3
23 months ago
CVE-2025-60655 preview

CVE-2025-60655

GitHubdotadrien/cve-2025-60655

Proof-of-concept for CVE-2025-60655: Remote Code Execution via unrestricted file upload bypassing client-side JavaScript validation, enabling…

code-analysiseducationexploitation+3
6 months ago
CVE-2025-46041 preview

CVE-2025-46041

GitHubbinneko/cve-2025-46041

Proof-of-concept for a stored XSS vulnerability in Anchor CMS v0.12.7, demonstrating arbitrary JavaScript execution via the page description field.

ctfeducationpenetration-testing+2
1 year ago
CVE-2024-28784 preview

CVE-2024-28784

GitHubcainsoulless/cve-2024-28784

Technical disclosure for CVE-2024-28784 — a stored XSS vulnerability in IBM QRadar SIEM 7.5.0 UpdatePackage 7. The issue affects the Rule Wizard…

educationpapers-researchpenetration-testing+2
1 year ago
CVE-2020-18325 preview

CVE-2020-18325

GitHubhamm0nz/cve-2020-18325

Proof-of-concept exploit for reflected XSS vulnerabilities in Subrion CMS v4.2.1 configuration panel, demonstrating JavaScript injection via POST…

educationexploitationpenetration-testing+3
4 years ago
CVE-2024-28397-Js2Py-RCE preview

CVE-2024-28397-Js2Py-RCE

GitHubd3ltaformation/cve-2024-28397-js2py-rce

This repository contains a Proof of Concept (PoC) for CVE-2024-28397, a vulnerability in the js2py library allowing a sandbox escape to achieve…

educationexploitationpayload-development+4
1 year ago
Node.js-CVE-2017-5941 preview

Node.js-CVE-2017-5941

GitHubturnernator1/node.js-cve-2017-5941

Educational demo of Node.js insecure deserialization (CVE-2017-5941) with cookie-based payload injection and reverse shell exploitation for security…

educationexploitationpayload-development+3
7 months ago
ReactNext2Shell preview

ReactNext2Shell

GitHubfurkankayapinar/reactnext2shell

CVE-2025-55182 and CVE-2025-66478

educationexploitationlabs-practice+5
19 months ago
semgrep preview

semgrep

GitHubsemgrep/semgrep

Lightweight static analysis for many languages. Find bug variants with patterns that look like source code.

api-securityapi-security-testingcode-analysis+9
16.8k1 day ago
juice-shop preview

juice-shop

GitHubjuice-shop/juice-shop

Intentionally vulnerable web application covering OWASP Top 10 vulnerabilities for security training, CTF competitions, and penetration testing…

ctfeducationlabs-practice+3
14.0k1 month ago
Previous12Next