Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
63 results
CVE-2012-5519 preview

CVE-2012-5519

GitHubp1ckzi/cve-2012-5519

cups-root-file-read.sh | CVE-2012-5519

ctfexploitationinformation-gathering+3
94 years ago
HiddenSteps preview

HiddenSteps

GitHubjgalego/hiddensteps

HiddenSteps — a local-first personal workflow intelligence platform

ctfcurated-resourcesdata-exfiltration+8
51 month ago
nginx-rift-detect preview

nginx-rift-detect

GitHubiammerrida-source/nginx-rift-detect

Behavioral detection script for CVE-2026-42945 (NGINX Rift) — heap overflow in ngx_http_rewrite_module. No RCE, crash-based detection only.

exploitationinformation-gatheringnetwork-security+3
44 months ago
sap_igs_xxe preview

sap_igs_xxe

GitHubvladimir-ivanov-git/sap_igs_xxe

SAP IGS XXE attack CVE-2018-2392 and CVE-2018-2393

exploitationinformation-gatheringpenetration-testing+2
15 years ago
CVE-2022-41741-742-Nginx-Vulnerability-Scanner preview

CVE-2022-41741-742-Nginx-Vulnerability-Scanner

GitHubmoften/cve-2022-41741-742-nginx-vulnerability-scanner

CVE-2022-41741/742 Nginx Vulnerability Scanner

information-gatheringpenetration-testingreconnaissance+3
19 months ago
CVE-2018-10583 preview

CVE-2018-10583

GitHuboctodi/cve-2018-10583

Updated python3 exploit for CVE-2018-10583 (LibreOffice/Open Office - '.odt' Information Disclosure )

exploitationinformation-gatheringpayload-generation+2
12 years ago
CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79- preview

CVE-2025-65442-DOM-based-Cross-Site-Scripting-XSS-Vulnerability-in-novel-V3.5.0-CWE-79-

GitHubzero-day348/cve-2025-65442-dom-based-cross-site-scripting-xss-vulnerability-in-novel-v3.5.0-cwe-79-

DOM-based Cross-Site Scripting (XSS) Vulnerability in novel V3.5.0 (CWE-79)

exploitationinformation-gatheringpenetration-testing+3
9 months ago
CVE-2026-29909-MRCMS-vulnerability preview

CVE-2026-29909-MRCMS-vulnerability

GitHubqflksheep/cve-2026-29909-mrcms-vulnerability

Unauthenticated directory enumeration PoC for MRCMS V3.1.2, exploiting missing authentication in /admin/file/list.do to disclose server directory…

exploitationinformation-gatheringpenetration-testing+2
6 months ago
Pulse preview

Pulse

GitHubnuc13us/pulse

Pulse Secure VPN CVE-2019-11510

exploitationinformation-gatheringpenetration-testing+2
7 months ago
Previous1234Next