Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
210 results
testenv preview

testenv

GitHubsqlmapproject/testenv

A collection of web pages vulnerable to SQL injection flaws

database-securityeducationlabs-practice+3
3544 years ago
CVE-2024-42327 preview

CVE-2024-42327

GitHubcompr00t/cve-2024-42327

Proof-of-concept exploit for CVE-2024-42327, an SQL injection vulnerability in Zabbix frontend API allowing non-admin users to execute arbitrary SQL…

educationexploitationpenetration-testing+2
181 year ago
CVE-2023-25157 preview

CVE-2023-25157

GitHubivanesk315/cve-2023-25157

Local GeoServer/PostGIS lab reproducing OGC Filter SQL injection (CVE-2023-25157/25158) with vulnerable, patched, and mitigated A/B test modes.

database-securityeducationexploitation+6
25 days ago
CVE-2019-9193-Home-Lab preview

CVE-2019-9193-Home-Lab

GitHubnetw0rk7/cve-2019-9193-home-lab

This lab simulates CVE-2019-9193 - PostgreSQL COPY FROM PROGRAM RCE

database-securityeducationexploitation+3
10 months ago
CVE-2026-5118 preview

CVE-2026-5118

GitHubyucaerin/cve-2026-5118

Divi Form Builder <= 5.1.2 — Unauthenticated Privilege Escalation via Role Injection

educationexploitationpenetration-testing+3
4 months ago
SecureAI-Scan preview

SecureAI-Scan

GitHubakanthed/secureai-scan

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

ai-securitycode-analysisdevsecops+5
229h 6m ago
CVE-2026-5118 preview

CVE-2026-5118

GitHubzycoder0day/cve-2026-5118

CVE-2026-5118 | Divi Form Builder <= 5.1.2 | Unauthenticated Privilege Escalation via Role Injection

educationexploitationpenetration-testing+3
54 months ago
CVE-2025-2304-exploit preview

CVE-2025-2304-exploit

GitHubjeanback1/cve-2025-2304-exploit

Python exploit script for CVE-2025-2304, a mass assignment privilege escalation in Camaleon CMS. Automates CSRF token parsing and role parameter…

educationexploitationlabs-practice+5
5 months ago
claude-project-scanner preview

claude-project-scanner

GitHubrazi-interactive/claude-project-scanner

Read-only safety scanner for Claude Code projects. Catches CVE-2025-59536, statusLine injection, prompt injection, and more.

ai-securitycode-analysiseducation+4
5 months ago
Web-App-PenTesting preview

Web-App-PenTesting

GitHubsarthak4126/web-app-pentesting

Web application penetration testing lab — vulnerable Flask app, automated scanner, and professional pentest report. Covers OWASP Top 10, SQLi, XSS,…

educationlabs-practicepenetration-testing+4
213 days ago
EntropicaPublic preview

EntropicaPublic

GitHubdwallener/entropicapublic

Public version of the Entropica repo

ai-securitycryptographyeducation+3
57 months ago
HashcatRosetta preview

HashcatRosetta

GitHubbandrel/hashcatrosetta

Hashcat rule analyzer and interpreter - A Rosetta Stone for decoding hashcat rule syntax

ai-securityeducationhash-analysis+4
75 days ago
CVE-2023-29007 preview

CVE-2023-29007

GitHubethiack/cve-2023-29007

Proof-of-concept exploit for CVE-2023-29007, a Git arbitrary configuration injection vulnerability. Demonstrates exploitation via crafted repository…

code-analysiseducationexploitation+2
363 years ago
red-teaming-auto-mode preview

red-teaming-auto-mode

GitHubsafety-research/red-teaming-auto-mode

Research code for red-teaming AI auto-mode monitors, including simulation evals, fuzzing, and monitor implementations for Claude Code and Codex…

ai-securityeducationfuzzing+3
410 days ago
stavrobot preview

stavrobot

GitHubskorokithakis/stavrobot

An AI personal assistant with a focus on security.

ai-securitycontainer-securityeducation+4
1847 days ago
cve-2024-4577-lab preview

cve-2024-4577-lab

GitHubkanak-cypherx/cve-2024-4577-lab

Docker-based lab environment for studying CVE-2024-4577, a PHP-CGI argument injection vulnerability, with Apache and PHP 8.1.2 in CGI mode.

educationexploitationlabs-practice+3
2 months ago
CVE-2024-4577 preview

CVE-2024-4577

GitHubr0otk3r/cve-2024-4577

Scanner and exploit tool for CVE-2024-4577, a PHP CGI argument injection vulnerability enabling remote code execution on Windows systems. Includes…

command-and-controleducationexploitation+3
1 year ago
cai preview

cai

GitHubaliasrobotics/cai

Cybersecurity AI (CAI), the framework for AI Security

ai-securityctfeducation+8
9.8k1 month ago
Previous12…12Next