Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
75 results
RedTeam_toolkit preview

RedTeam_toolkit

GitHubsignorrayan/redteam_toolkit

Red Team Toolkit is an Open-Source Django Offensive Web-App which is keeping the useful offensive tools used in the red-teaming together.

exploitationinformation-gatheringpassword-attacks+5
572
6 months ago
uafuzz preview

uafuzz

GitHubstrongcourage/uafuzz

UAFuzz: Binary-level Directed Fuzzing for Use-After-Free Vulnerabilities

binary-analysisexploitationfuzzing+2
3512 years ago
CVE-2023-25157 preview

CVE-2023-25157

GitHubwin3zz/cve-2023-25157

CVE-2023-25157 - GeoServer SQL Injection - PoC

exploitationinformation-gatheringpenetration-testing+2
1673 years ago
DracOS preview

DracOS

GitHubscreetsec/dracos

Dracos Linux ( www.dracos-linux.org ) is the Linux operating system from Indonesian

educationexploitationforensics+8
589 years ago
CVE-2025-49132 preview

CVE-2025-49132

GitHubzen-kun04/cve-2025-49132

A script that gives you the credentials of a Pterodactyl panel vulnerable to CVE-2025-49132

exploitationinformation-gatheringpassword-attacks+3
171 year ago
CVE-2025-68613-POC preview

CVE-2025-68613-POC

GitHubthestingr/cve-2025-68613-poc

Public PoC + Scanner and research for CVE-2025-68613: Critical RCE in n8n Workflow Automation via Expression Injection (CVSS 10.0). Includes…

educationexploitationinformation-gathering+8
287 months ago
CVE-2021-41277 preview

CVE-2021-41277

GitHubtahtaciburak/cve-2021-41277

PoC for CVE-2021-41277

exploitationinformation-gatheringpenetration-testing+2
114 years ago
CVE-2023-34839 preview

CVE-2023-34839

GitHubsahiloj/cve-2023-34839

CVE-2023-34839 is a Cross-Site Request Forgery (CSRF) vulnerability discovered in Issabel PBX version 4.0.0-6, a widely used open-source Unified…

educationexploitationpapers-research+3
56 months ago
CVE-2025-10897 preview

CVE-2025-10897

GitHuberror-inside/cve-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Unauthenticated Arbitrary File Read

data-exfiltrationexploitationinformation-gathering+4
19 days ago
CVE-2023-6019 preview

CVE-2023-6019

GitHubjoaquinrrr/cve-2023-6019

PoC exploit for CVE-2023-6019 - Remote Code Execution via unauthenticated Ray Dashboard Jobs API.

command-and-controlexploitationpenetration-testing+3
62 months ago
CVE-2024-51482 preview

CVE-2024-51482

GitHubbridgeralderson/cve-2024-51482

ZenoMinder Blind SQL Injection PoC

database-securityeducationexploitation+4
85 months ago
CVE-2023-28432 preview

CVE-2023-28432

GitHubgobysec/cve-2023-28432

MiniO verify interface sensitive information disclosure vulnerability (CVE-2023-28432)

cloud-securityexploitationinformation-gathering+2
103 years ago
CVE-2026-9256-Poc preview

CVE-2026-9256-Poc

GitHub3nou9h/cve-2026-9256-poc
binary-exploitationeducationexploitation+3
32 months ago
CVE-2023-32784-keepass-linux preview

CVE-2023-32784-keepass-linux

GitHubctm1/cve-2023-32784-keepass-linux

KeePass Master Password Extraction PoC for Linux

exploitationforensicsmemory-forensics+3
32 years ago
CVE-2021-43798-EXPLOIT preview

CVE-2021-43798-EXPLOIT

GitHubk3ystr0k3r/cve-2021-43798-exploit

A PoC exploit for CVE-2021-43798 - Grafana Directory Traversal

educationexploitationinformation-gathering+3
42 years ago
CVE-2024-24809-Proof-of-concept preview

CVE-2024-24809-Proof-of-concept

GitHubgh-ost00/cve-2024-24809-proof-of-concept

Critical Flaws in Traccar GPS System Expose Users to Remote Attacks

exploitationinformation-gatheringpenetration-testing+3
51 year ago
freepbx-endpoint-sqli-rce preview

freepbx-endpoint-sqli-rce

GitHubjf-gondim/freepbx-endpoint-sqli-rce

Unauthenticated SQL injection in FreePBX Endpoint Manager (CVE-2025-57819) that injects a cron-scheduled PHP webshell for remote code execution.

educationexploitationpayload-development+3
2 months ago
mcp-pwn preview

mcp-pwn

GitHubjf-gondim/mcp-pwn

PoC exploit for CVE-2026-23744 — unauthenticated RCE in MCPJam Inspector via unvalidated serverConfig command injection on /api/mcp/connect, enabling…

command-and-controleducationexploitation+4
2 months ago
Previous12345Next