Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1331 results
CVE-2026-37068 preview

CVE-2026-37068

GitHubjfs-jfs/cve-2026-37068

Arbitrary file write in /vfm-admin/index.php?section=translations&action=update in Veno File Manager Project 4.4.9 allows an authenticated user with…

exploitationpenetration-testingvulnerability-analysis+2
2 months ago
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubzsecur1ty/xss2shell-cve-2026-64638

Exploits CVE-2026-64638 to convert cross-site scripting into shell access on vulnerable web applications, automating payload delivery and…

exploitationpenetration-testingweb-application-exploitation
113 days ago
CVE-2022-24637 preview

CVE-2022-24637

GitHub0xm4hm0ud/cve-2022-24637

Unauthenticated RCE in Open Web Analytics version <1.7.4

exploitationpenetration-testingvulnerability-analysis+1
33 years ago
Vuln_Exploitation_MegaQuagga_Pentest preview

Vuln_Exploitation_MegaQuagga_Pentest

GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Penetration test report for MegaQuagga Publishing documenting a six-phase engagement that chained CVE-2019-9978 and CVE-2023-4842 to achieve…

exploitationpenetration-testingvulnerability-analysis+1
3 months ago
CVE-2021-45745 preview

CVE-2021-45745

GitHubsanupl/cve-2021-45745

CVE-2021-45745 - A Stored Cross Site Scripting (XSS) vulnerability exists in Bludit 3.13.1 via the About Plugin in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
13 months ago
CVE-2021-45744 preview

CVE-2021-45744

GitHubsanupl/cve-2021-45744

CVE-2021-45744 - A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
13 months ago
poc-yaws-cgi-shell-injection preview

poc-yaws-cgi-shell-injection

GitHubvulnbe/poc-yaws-cgi-shell-injection

Yaws web server OS command injection POC

exploitationvulnerability-analysisweb-application-exploitation
15 years ago
cve-2022-21907 preview

cve-2022-21907

GitHubiveresk/cve-2022-21907

Multithread Golang application

exploitationpenetration-testingvulnerability-analysis+1
14 years ago
Exploiting-GitLab-CVE-2023-7028 preview

Exploiting-GitLab-CVE-2023-7028

GitHubkameliazaman/exploiting-gitlab-cve-2023-7028

Penetration test targeting CVE-2023-7028

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2025-67263 preview

CVE-2025-67263

GitHubsmarttfoxx/cve-2025-67263

Abacre Retail Point of Sale 14.0.0.396 is affected by a stored cross-site scripting (XSS) vulnerability in the Clients module. The application fails…

exploitationpenetration-testingvulnerability-analysis+2
17 months ago
CVE-2025-56514 preview

CVE-2025-56514

GitHubkov404/cve-2025-56514

Cross Site Scripting (XSS) Vulnerability in Fiora Chat Application

exploitationpenetration-testingvulnerability-analysis+2
10 months ago
Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS preview

Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS

GitHubsanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss

CVE-2021-45744 - A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
3 months ago
Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS preview

Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS

GitHubsanupl/bludit-3.13.1-about-plugin-stored-cross-site-scripting-xss

CVE-2021-45745 - A Stored Cross Site Scripting (XSS) vulnerability exists in Bludit 3.13.1 via the About Plugin in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
3 months ago
poc-yaws-dav-xxe preview

poc-yaws-dav-xxe

GitHubvulnbe/poc-yaws-dav-xxe

Yaws web server XML external entity injection POC

exploitationpenetration-testingvulnerability-analysis+1
5 years ago
CVE-2019-12475 preview

CVE-2019-12475

GitHubundefinedmode/cve-2019-12475

Stored XSS in MicroStrategy Web prior to 10.4.6

exploitationpenetration-testingvulnerability-analysis+2
7 years ago
CVE-2019-12453 preview

CVE-2019-12453

GitHubundefinedmode/cve-2019-12453

Authenticated XSS in Microstrategy Web - Versions prior to 10.1 patch 10

exploitationpenetration-testingvulnerability-analysis+2
7 years ago
cve-2025-29927 preview

cve-2025-29927

GitHubbalajih4kr/cve-2025-29927

CVE-2025-29927 is a critical vulnerability in Next.js, a popular React-based web framework. The flaw exists in how the middleware feature handles…

exploitationmisconfigurationvulnerability-analysis+2
1 year ago
CVE-2024-7124 preview

CVE-2024-7124

GitHubkac89/cve-2024-7124

Improper Neutralization of Input During Web Page Generation vulnerability in DInGO dLibra software in the parameter 'filter' in the endpoint…

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
Previous1234…74Next