Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
350 results
CVE-2026-27886-check preview

CVE-2026-27886-check

GitHubbishopfox/cve-2026-27886-check

Detect whether a Strapi instance is vulnerable to CVE-2026-27886 (unauthenticated boolean-oracle exfiltration of administrator secrets).

exploitationinformation-gatheringpenetration-testing+3
13 months ago
siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization preview

siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization

GitHubhunt-benito/siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization

Unauthenticated administrator takeover exploit for CVE-2026-66012 using MCP missing authorization to exfiltrate credentials and achieve remote code…

authentication-authorizationexploitationpayload-development+5
11 month ago
CVE-2025-28062 preview

CVE-2025-28062

GitHubthvt0ne/cve-2025-28062

proof of concept

educationexploitationpenetration-testing+3
21 year ago
CVE-2025-14340 preview

CVE-2025-14340

GitHubdeepsecurityresearch/cve-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

authenticationexploitationpenetration-testing+3
15 months ago
CVE-2025-13390 preview

CVE-2025-13390

GitHubnxploited/cve-2025-13390

WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover

authenticationexploitationpayload-development+5
17 months ago
CVE-2023-31853 preview

CVE-2023-31853

GitHubcalfcrusher/cve-2023-31853

Proof-of-concept for reflected XSS in Cudy LT400 web interface, demonstrating session cookie theft and admin takeover via crafted requests.

exploitationpenetration-testingvulnerability-analysis+2
13 years ago
CVE-2025-14221 preview

CVE-2025-14221

GitHubfatmatrabelsi17/cve-2025-14221

Proof-of-concept for CVE-2025-14221: Stored XSS in SourceCodester Online Banking System 1.0 via unsanitized First Name field, enabling session…

exploitationpenetration-testingvulnerability-analysis+2
8 months ago
CVE-2026-Discord preview

CVE-2026-Discord

GitHubnicetop1027/cve-2026-discord

Critical vulnerability report detailing zero-day Remote Debugging Port exposure in Discord macOS client leading to account takeover, spyware, worm…

data-exfiltrationexploitationpenetration-testing+3
7 months ago
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver preview

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

Proof-of-concept exploit demonstrating unauthenticated CSRF-based account takeover via reflected DOM-XSS in BigTreeCMS v4.4.14 admin panel.

exploitationpenetration-testingvulnerability-analysis+1
5 years ago
CVE-2020-35847_CVE-2020-35848 preview

CVE-2020-35847_CVE-2020-35848

GitHubw33vils/cve-2020-35847_cve-2020-35848

CVE-2020-35847, CVE-2020-35848 : Account Takeover

exploitationinformation-gatheringpassword-attacks+3
3 years ago
CVE-2021-39377 preview

CVE-2021-39377

GitHubsecurity-n/cve-2021-39377

Proof-of-concept for CVE-2021-39377, a SQL injection vulnerability in openSIS 8.0 via the username parameter, enabling database takeover through…

database-securityexploitationpenetration-testing+2
5 years ago
CVE-2018-15365 preview

CVE-2018-15365

GitHubnixwizard/cve-2018-15365

Proof-of-concept exploit for reflected XSS in Trend Micro Deep Discovery Inspector 3.8, enabling CSRF bypass and admin account takeover via…

exploitationpenetration-testingred-teaming+2
7 years ago
POC_CVE-2024-40492 preview

POC_CVE-2024-40492

GitHubminendie/poc_cve-2024-40492

Proof-of-concept for CVE-2024-40492: stored XSS vulnerability in heartbeat.chat leading to account takeover. Includes reproduction steps and impact…

exploitationpenetration-testingvulnerability-analysis+2
2 years ago
CVE-2023-31852 preview

CVE-2023-31852

GitHubcalfcrusher/cve-2023-31852

Proof-of-concept for reflected XSS in Cudy LT400 web interface, demonstrating session cookie theft and admin takeover via crafted requests.

exploitationpenetration-testingvulnerability-analysis+2
3 years ago
CVE-2023-31851 preview

CVE-2023-31851

GitHubcalfcrusher/cve-2023-31851

Proof-of-concept for reflected XSS in Cudy LT400 web interface, demonstrating session cookie theft and admin takeover via crafted requests.

exploitationpenetration-testingvulnerability-analysis+2
3 years ago
CVE-2026-7567-POC preview

CVE-2026-7567-POC

GitHubamirhosseinjamshidi64/cve-2026-7567-poc

Proof-of-concept exploit for CVE-2026-7567, an authentication bypass in WordPress Temporary Login Plugin <= 1.0.0, enabling account takeover. For…

authenticationexploitationpenetration-testing+2
13 months ago
Keycloak_CVE-2026-18963_PoC preview

Keycloak_CVE-2026-18963_PoC

GitHubprot0tw/keycloak_cve-2026-18963_poc

This repo is poc of cve-2026-18963. Please use it on legal products (lab, local,...).

authenticationexploitationlabs-practice+3
124 days ago
CVE-2026-18963-keycloak preview

CVE-2026-18963-keycloak

GitHubred-darkin/cve-2026-18963-keycloak

Proof-of-concept exploit for CVE-2026-18963, a critical Keycloak reset-credentials bypass enabling unauthenticated account takeover. Includes lab…

authenticationeducationexploitation+3
34 days ago
Previous1234…20Next