Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
53 results
CVE-2022-1040 preview

CVE-2022-1040

GitHubjackson5sec/cve-2022-1040

This vulnerability allows an attacker to gain unauthorized access to the firewall management space by bypassing authentication

authentication-authorizationexploitationpenetration-testing+2
2
3 years ago
CVE-2020-25747 preview

CVE-2020-25747

GitHubjet-pentest/cve-2020-25747

Proof-of-concept exploit for CVE-2020-25747 demonstrating unauthenticated remote access to RTSP and ONVIF services on Rubetek RV-3406/3409/3411…

exploitationinformation-gatheringiot-security+2
5 years ago
Hikvision-City-Hunter preview

Hikvision-City-Hunter

GitHubvoidsshadows/hikvision-city-hunter

This tool is a modern evolution of older PoCs like those for CVE-2017-7921 and ICSA-17-124-01, updated for 2025 with live console output, threading…

exploitationinformation-gatheringiot-security+5
199 months ago
CVE-2026-33267-PoC preview

CVE-2026-33267-PoC

GitHubboreas37/cve-2026-33267-poc

CVE-2026-33267 — Apache Traffic Server @ header internal-metadata spoof (CVSS 10.0). Verified: @ headers leak to plugins on 10.1.2, stripped on 10.1.4

exploitationvulnerability-analysisweb-application-exploitation+1
421 days ago
ams-failopen preview

ams-failopen

GitHubjgoyd/ams-failopen

Zero-day in AppleMediaServices: Bag fetch failure disables Mescal/Absinthe signing. Requests to Apple services proceed unsigned, exposing downgrade,…

dns-analysisexploitationpenetration-testing+3
311 months ago
CVE-2023-0179-POC- preview

CVE-2023-0179-POC-

GitHubprabeershakya/cve-2023-0179-poc-

Proof-of-concept exploit for CVE-2023-0179 targeting Linux kernel privilege escalation. Includes build instructions and a compiled binary to achieve…

binary-exploitationexploitationprivilege-escalation+1
6 months ago
CVE-2021-3490-POC preview

CVE-2021-3490-POC

GitHubprabeershakya/cve-2021-3490-poc

Proof-of-concept exploit for CVE-2021-3490, a Linux kernel eBPF vulnerability that enables local privilege escalation to root on Ubuntu 20.04 with…

binary-exploitationexploitationprivilege-escalation+1
6 months ago
CVE-2022-0435-Poc preview

CVE-2022-0435-Poc

GitHubspydomain/cve-2022-0435-poc

Stack overflow exploit for CVE-2022-0435 in the TIPC module, providing local privilege escalation to root on Ubuntu kernels.

binary-exploitationexploitationmemory-forensics+2
17 months ago
CVE-2023-31595 preview

CVE-2023-31595

GitHubyozarseef95/cve-2023-31595

IC Realtime ICIP-P2012T is vulnerable to Incorrect Access Control via an open port

exploitationhardware-securityinformation-gathering+3
3 years ago
CVE-2023-31594 preview

CVE-2023-31594

GitHubyozarseef95/cve-2023-31594

IC Realtime ICIP-P2012T 2.420 is vulnerable to Incorrect Access Control

exploitationhardware-securityiot-security+3
3 years ago
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

ai-securityapi-security-testingcode-analysis+5
47.6k10h 3m ago
dlinject preview

dlinject

GitHubdavidbuchanan314/dlinject

Inject a shared library (i.e. arbitrary code) into a live linux process, without ptrace

exploitationred-teamingshellcode
8281 year ago
OllamaHound preview

OllamaHound

GitHub7h30th3r0n3/ollamahound

Mass reconnaissance, version fingerprinting, CVE tester and live exploitation framework for Ollama open instances.

command-and-controlexploitationinformation-gathering+6
627 months ago
liferay-ga4-rce-research preview

liferay-ga4-rce-research

GitHubdinosn/liferay-ga4-rce-research

Security research on Liferay CE 7.0.3 GA4: pre-auth RCE as root (CVE-2020-7961 class) reproduced end-to-end, plus 16 more findings — 8+ with no known…

dynamic-analysis-sandboxingexploitationpapers-research+6
61 month ago
CVE-2025-45960 preview

CVE-2025-45960

GitHubpracharapol/cve-2025-45960

Proof-of-concept for a stored cross-site scripting (XSS) vulnerability in tawk.to Live Chat 1.6.1, demonstrating JavaScript injection via unsanitized…

exploitationpenetration-testingvulnerability-analysis+2
51 year ago
CVE-2026-31431-live-process-code-injection preview

CVE-2026-31431-live-process-code-injection

GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

Proof-of-concept for CVE-2026-31431 demonstrating live process code injection via page cache, achieving arbitrary code execution in a running process…

binary-exploitationexploitationexploit-frameworks+1
24 months ago
CVE preview

CVE

GitHubjainil-89/cve

Xss In Tawk.to Live Chat Support (CVE-2025-57483)

exploitationinformation-gatheringpenetration-testing+2
111 months ago
CVE-2026-31431-live-code-corruption preview

CVE-2026-31431-live-code-corruption

GitHubikow/cve-2026-31431-live-code-corruption

CVE-2026-31431 (Copy Fail) novel exploit: live code corruption via page cache. Overwrites libc exit() code through MAP_PRIVATE page sharing — affects…

binary-exploitationexploitationexploit-frameworks+2
3 months ago
Previous123Next