Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
124 results
DVR-Exploiter preview

DVR-Exploiter

GitHubcyb0r9/dvr-exploiter

Bash script exploiting CVE-2018-9995 to extract credentials from vulnerable DVRs via web interface, supporting multiple DVR brands for automated…

exploitationiot-securityvulnerability-analysis+1
112
7 years ago
INtrack preview

INtrack

GitHubk3ystr0k3r/intrack

A flexible internet crawler used for scanning technologies, instances and vulnerabilities worldwide across the internet.

crawlerexploitationinformation-gathering+7
6028 days ago
Pantheon preview

Pantheon

GitHubjosh0xa/pantheon

IoT Camera Reconnaissance and Live Viewer

crawlerinformation-gatheringiot-security+2
1872 years ago
CVE-2018-14714-RCE-exploit preview

CVE-2018-14714-RCE-exploit

GitHubbttea/cve-2018-14714-rce-exploit

Python-based proof-of-concept exploit for CVE-2018-14714, an RCE in ASUS routers, providing command execution and reverse shell capabilities for…

educationexploitationiot-security+5
1810 months ago
CVE-2024-7120 preview

CVE-2024-7120

GitHubgh-ost00/cve-2024-7120

Proof-of-concept exploit for CVE-2024-7120 command injection vulnerability in RAISECOM gateway devices. Provides exploitation details, affected…

command-and-controlexploitationiot-security+3
81 year ago
CVE-2024-7029 preview

CVE-2024-7029

GitHubebrasha/cve-2024-7029

PoC exploit for CVE-2024-7029 in AVTech devices. Enables authentication bypass, remote code execution, vulnerability scanning, and interactive shell…

exploitationiot-securitypenetration-testing+3
61 year ago
GPON preview

GPON

GitHubexiahan/gpon

Python exploit for remote code execution on GPON home routers via CVE-2018-10562 authentication bypass and command injection. Targets exposed devices…

command-and-controlexploitationiot-security+3
8 years ago
hikvision-exploiter preview

hikvision-exploiter

GitHubsaaydmr/hikvision-exploiter

Exploit tool targeting Hikvision devices via CVE-2017-7921 and CVE-2021-36260 vulnerabilities for security testing and vulnerability verification.

exploitationinformation-gatheringiot-security+3
17 months ago
CVE-2022-32988 preview

CVE-2022-32988

GitHubfedericoheichou/cve-2022-32988

Proof-of-concept for stored XSS vulnerability in Asus DSL-N14U router firmware, with exploit payloads and list of 70+ vulnerable ASP pages for…

embedded-systems-securityexploitationiot-security+3
4 years ago
Cappriciosec-University preview

Cappriciosec-University

GitHubcappricio-securities/cappriciosec-university

India's first hacker e-learning platform offering courses in ethical hacking, penetration testing, IoT security, bug bounty, and mobile security with…

api-securityeducationiot-security+6
12 days ago
Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC preview

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

In Paradox Security System IPR512 Web console login form page, attacker can input JavaScript string, such as "</script>" that will overwrite…

exploitationiot-securitypenetration-testing+3
3 years ago
traccar preview

traccar

GitHubtraccar/traccar

Open-source GPS tracking system supporting 200+ protocols and 2000+ device models. Provides real-time tracking, geofencing, driver monitoring, and…

api-securitycloud-securityembedded-systems-security+3
7.7k2 days ago
Threat_Model_Examples preview

Threat_Model_Examples

GitHubtaleliyahu/threat_model_examples

Curated threat model examples for web/API, cloud, AI, IoT, and enterprise security, with practical approaches to identify and mitigate risks.

ai-securityapi-securitycloud-security+6
5161 year ago
ziti preview

ziti

GitHubopenziti/ziti

Zero-trust networking platform that makes services invisible with cryptographic identity, policy-based access, and end-to-end encryption. Replaces…

api-securityauthentication-authorizationcloud-security+7
4.4k21h 17m ago
obike preview

obike

GitHubantoinet/obike

Protocol analysis and Python client libraries for reverse-engineered oBike BLE/HTTP communications, including AES-encrypted REST payload decryption…

api-securitybluetooth-securitycryptography+4
427 years ago
CVE-2026-25197 preview

CVE-2026-25197

GitHubmichaeladamgroberman/cve-2026-25197

Detailed disclosure of CVE-2026-25197: Authorization bypass via IDOR in Gardyn Home Kit cloud API, exposing PII and camera images of 134K+ users…

api-securityeducationinformation-gathering+6
2 months ago
CVE-2026-28767 preview

CVE-2026-28767

GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767 disclosure: missing authentication on Gardyn Home Kit cloud API admin notifications endpoint, exposing internal system data and…

api-securitycloud-securityiot-security+3
2 months ago
CVE-2025-63667 preview

CVE-2025-63667

GitHubremenis/cve-2025-63667

Vatilon-based IP camera firmwares issue Session-Id tokens without verifying credentials, allowing attackers to obtain sessions and retrieve plaintext…

api-securityauthenticationembedded-systems-security+4
19 months ago
Previous1234567Next