Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
37 results
CVE-2024-40275_Scanner preview

CVE-2024-40275_Scanner

GitHubburjoy/cve-2024-40275_scanner

Scanner for CVE-2024-40725 Apache HTTP Server source-code disclosure; probes direct and subrequest paths, fingerprints affected versions, and outputs…

misconfigurationvulnerability-analysisvulnerability-scanners+2
3 days ago
s3-bucket-take-0v3r preview

s3-bucket-take-0v3r

GitHubjenderal92/s3-bucket-take-0v3r

AWS AMAZON S3 Bucket Takeover Scanner & Claim Tool

cloud-securityconfiguration-auditinginformation-gathering+4
12 months ago
CVE-2026-42533-nginx preview

CVE-2026-42533-nginx

GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533 Nginx

code-analysisconfiguration-auditingmisconfiguration+3
28 days ago
tlsx preview

tlsx

GitHubprojectdiscovery/tlsx

Fast and configurable TLS grabber focused on TLS based data collection.

dns-subdomain-enumerationinformation-gatheringmisconfiguration+2
1.1k18 days ago
payara__Payara_CVE-2022-37422_5-2022-2 preview

payara__Payara_CVE-2022-37422_5-2022-2

GitHubshoucheng3/payara__payara_cve-2022-37422_5-2022-2
cloud-securitycontainer-securitydevsecops+3
1 year ago
struts1filter preview

struts1filter

GitHubrgielen/struts1filter

A request parameter filter solution for Struts 1 CVE-2014-0114 based on the work of Alvaro Munoz and the HP Fortify team

code-analysisdevsecopsmisconfiguration+3
129 years ago
Log4jPatcher preview

Log4jPatcher

GitHubcreeperhost/log4jpatcher

A mitigation for CVE-2021-44228 (log4shell) that works by patching the vulnerability at runtime. (Works with any vulnerable java software, tested…

defensive-toolsexploitationincident-response+2
493 years ago
KINGSOFT-WPS-Office-LPE preview

KINGSOFT-WPS-Office-LPE

GitHubhadimed/kingsoft-wps-office-lpe

CVE-2022-25943

binary-exploitationexploitationlateral-movement+4
584 years ago
CVE-2025-67160 preview

CVE-2025-67160

GitHubremenis/cve-2025-67160

Vatilon-based IP cameras expose internal web directories without authentication, leading to information disclosure.

exploitationinformation-gatheringiot-security+3
7 months ago
CVE-2025-55182-scanner preview

CVE-2025-55182-scanner

GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner with 2 different method

defensive-toolsids-ips-evasionmisconfiguration+3
8 months ago
CVE-2021-36934 preview

CVE-2021-36934

GitHubtda90/cve-2021-36934

CVE-2021-36934 PowerShell Fix

configuration-auditingmisconfigurationprivilege-escalation+2
15 years ago
CVE-2021-26084-patch- preview

CVE-2021-26084-patch-

GitHubnizar0x1f/cve-2021-26084-patch-

CVE-2021-26084 patch as provided in "Confluence Security Advisory - 2021-08-25"

exploitationmisconfigurationpenetration-testing+2
14 years ago
CVE-2020-8554 preview

CVE-2020-8554

GitHubjrmurray000/cve-2020-8554

Mitigate CVE-2020-8554 with Policy Controller in Anthos

cloud-securityconfiguration-auditingcontainer-security+3
15 years ago
ingress-nginx-0.21-1.19.5 preview

ingress-nginx-0.21-1.19.5

GitHubflyniu666/ingress-nginx-0.21-1.19.5

based on nginx 1.19.5 to fix for CVE-2018-16843, CVE-2018-16844, CVE-2019-9511, CVE-2019-9513, and CVE-2019-9516

cloud-securitycontainer-securitydevsecops+3
15 years ago
CVE-2025-12720 preview

CVE-2025-12720

GitHubd0n601/cve-2025-12720

g-FFL Cockpit <= 1.7.1 - Improper Authorization to Unauthenticated Product Deletion

api-security-testingauthenticationexploitation+3
9 months ago
CVE-2021-44228 preview

CVE-2021-44228

GitHubaxisops/cve-2021-44228

log4j mitigation work

configuration-auditingdevsecopsmisconfiguration+3
1 year ago
argus-wp-watcher preview

argus-wp-watcher

GitHubrodhnin/argus-wp-watcher

WordPress security scanner with AI-powered analysis, ethical compliance framework, and professional reporting.

ai-securitycrawlereducation+5
183 months ago
CVE-2025-34291_cors_security_scanner preview

CVE-2025-34291_cors_security_scanner

GitHubamnnrth/cve-2025-34291_cors_security_scanner

A lightweight Python-based security assessment tool for detecting dangerous Cross-Origin Resource Sharing (CORS) misconfigurations - CVE-2025-34291.

api-security-testingmisconfigurationpenetration-testing+3
3 months ago
Previous123Next