Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
56 results
CVE-2026-13736 preview

CVE-2026-13736

GitHubminhhk68/cve-2026-13736

Proof-of-concept exploit and technical advisory for an unauthenticated member PII disclosure in a WordPress REST API directory plugin, including…

api-securityexploitationinformation-gathering+3
20 days ago
subzy preview

subzy

GitHubpentestpad/subzy

Subdomain takeover vulnerability checker

misconfigurationpenetration-testingreconnaissance+2
1.6k2 years ago
git-dump preview

git-dump

GitHubjenderal92/git-dump

This script is a tool to recursively download the contents of the '.git' directory from a website. Using Python and libraries like 'requests' and…

information-gatheringmisconfigurationpenetration-testing+3
13 months ago
CVE-2020-24029 preview

CVE-2020-24029

GitHubredteambrasil/cve-2020-24029

Detailed disclosure of an unauthenticated password change vulnerability in ForLogic Qualiex v1 and v3, enabling remote privilege escalation and…

authenticationexploitationinformation-gathering+4
1 month ago
CVE-2026-25049 preview

CVE-2026-25049

GitHub0xblackash/cve-2026-25049

CVE-2026-25049

educationinformation-gatheringmisconfiguration+3
4 months ago
Trinity-Audio-CVE-Report preview

Trinity-Audio-CVE-Report

GitHubmooseloveti/trinity-audio-cve-report

Disclosure for CVE-2025-9196

exploitationinformation-gatheringmisconfiguration+3
8 months ago
metasploitable-penetration-testing-lab preview

metasploitable-penetration-testing-lab

GitHubyagnikkrish/metasploitable-penetration-testing-lab

Controlled penetration testing lab demonstrating CVE-2011-2523 exploitation and mitigation techniques.

defensive-toolseducationexploitation+8
6 months ago
CVE-2026-31156 preview

CVE-2026-31156

GitHubunicorn-hyh/cve-2026-31156

There is a path injection vulnerability in OpenPLC-v3, which arises from the program not performing any validity checks on the file path parameters…

code-analysisexploitationinformation-gathering+3
4 months ago
CVE-2024-57484 preview

CVE-2024-57484

GitHubyogeswaran6383/cve-2024-57484

Proof-of-concept for CVE-2024-57484: directory listing vulnerability in FoxyProxy extension exposing internal file structure and metadata, enabling…

information-gatheringmisconfigurationvulnerability-analysis+1
1 year ago
CVE-2024-39210 preview

CVE-2024-39210

GitHubkrookiesec/cve-2024-39210

Best house rental management system Local file contains vulnerability

information-gatheringmisconfigurationpenetration-testing+2
12 years ago
CVE-2024-12008-information-exposure-vulnerability-in-W3-Total-Cache preview

CVE-2024-12008-information-exposure-vulnerability-in-W3-Total-Cache

GitHubspyata123/cve-2024-12008-information-exposure-vulnerability-in-w3-total-cache

CVE-2024-12008 information exposure vulnerability in W3 Total Cache

exploitationinformation-gatheringmisconfiguration+2
1 year ago
CVE-2021-21234 preview

CVE-2021-21234

GitHubxiaojiangxl/cve-2021-21234

Proof-of-concept exploit for CVE-2021-21234, a directory traversal vulnerability in spring-boot-actuator-logview allowing unauthorized file read via…

exploitationinformation-gatheringmisconfiguration+3
54 years ago
CVE-2022-37703 preview

CVE-2022-37703

GitHubmaherazzouzi/cve-2022-37703

Amanda Information Disclosure bug.

exploitationinformation-gatheringmisconfiguration+3
43 years ago
CVE-2023-37599 preview

CVE-2023-37599

GitHubsahiloj/cve-2023-37599

Issabel-pbx version 4.0.0-6 contains a Broken Access Control vulnerability that manifests as unauthenticated Directory Listing on the web interface.

educationinformation-gatheringmisconfiguration+3
26 months ago
CVE-2021-40375 preview

CVE-2021-40375

GitHubdckento/cve-2021-40375

Broken Access Control in OpenEyes 3.5.1

information-gatheringmisconfigurationpenetration-testing+2
24 years ago
CVE-2020-1350-Fix preview

CVE-2020-1350-Fix

GitHubsimeononsecurity/cve-2020-1350-fix

A registry-based workaround can be used to help protect an affected Windows server, and it can be implemented without requiring an administrator to…

configuration-auditingdns-analysisincident-response+3
26 years ago
CVE-2019-19033 preview

CVE-2019-19033

GitHubricardojoserf/cve-2019-19033

CVE-2019-19033 description and scripts to check the vulnerability in Jalios JCMS 10 (Authentication Bypass)

authentication-authorizationexploitationinformation-gathering+4
36 years ago
printix-CVE-2022-30006 preview

printix-CVE-2022-30006

GitHubcomparedarray/printix-cve-2022-30006

[Reserved for CVE-2022-30006]

exploitationinformation-gatheringmisconfiguration+3
4 years ago
Previous1234Next