Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
30 results
CVE-2026-55584 preview

CVE-2026-55584

GitHubmirackayikci/cve-2026-55584

CVE-2026-55584 — phpSysInfo IP Allowlist Bypass

authentication-authorizationexploitationmisconfiguration+3
1 month ago
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — exploiting CVE-2018-7600 (Drupalgeddon2) for RCE, extracting DB credentials from settings.php, forging admin password…

ctfeducationexploitation+9
11 month ago
CVE-2026-37073 preview

CVE-2026-37073

GitHubjfs-jfs/cve-2026-37073

Incorrect access control in /vfm-admin/ajax/sendfiles.php in Veno File Manager Project 4.4.9 allows an unauthenticated attacker to send emails from…

exploitationmisconfigurationpenetration-testing+2
2 months ago
CVE-2026-37072 preview

CVE-2026-37072

GitHubjfs-jfs/cve-2026-37072

Veno File Manager Project Veno File Manager Project 4.4.9 is vulnerable to Incorrect Access Control in admin-head-updates.php

authentication-authorizationexploitationmisconfiguration+3
2 months ago
CVE-2026-37071 preview

CVE-2026-37071

GitHubjfs-jfs/cve-2026-37071

Arbitrary File Rename Leading to Privilege Escalation in Actions::renameFile() function in Veno File Manager Project 4.4.9 allows an authenticated…

exploitationmisconfigurationprivilege-escalation+2
2 months ago
CVE-2026-37069 preview

CVE-2026-37069

GitHubjfs-jfs/cve-2026-37069

Absolute Path Disclosure in /vfm-admin/assets/zipstream/grandt/relativepath/RelativePath.Example1.php in Veno File Manager Project 4.4.9 allows an…

information-gatheringmisconfigurationvulnerability-analysis+1
2 months ago
CVE-2026-37067 preview

CVE-2026-37067

GitHubjfs-jfs/cve-2026-37067

Incorrect access control in /vfm-admin/admin-panel/view/save-cvs.php in Veno File Manager Project 4.4.9 allows an unauthenticated attacker to extract…

exploitationinformation-gatheringmisconfiguration+2
2 months ago
CVE-2025-1974 preview

CVE-2025-1974

GitHubzsxen/cve-2025-1974
cloud-securitycontainer-securitydefensive-tools+7
4 months ago
CVE-2026-Termius preview

CVE-2026-Termius

GitHubnicetop1027/cve-2026-termius
educationexploitationmisconfiguration+4
6 months ago
CVE-2025-66838 preview

CVE-2025-66838

GitHubsaykino/cve-2025-66838
api-securitymisconfigurationvulnerability-analysis+1
7 months ago
CVE-2025-34159 preview

CVE-2025-34159

GitHubeyodav/cve-2025-34159

A critical Remote Code Execution (RCE) vulnerability exists in Coolify's application deployment workflow. This flaw allows a low-privileged member to…

cloud-securitycontainer-securityexploitation+5
11 months ago
CVE-2025-9074 preview

CVE-2025-9074

GitHubzenzue/cve-2025-9074
cloud-securitycontainer-escapecontainer-security+6
100 years ago
CVE-2024-46627 preview

CVE-2024-46627

GitHubd4lyw/cve-2024-46627

CVE-2024-46627 - Incorrect access control in BECN DATAGERRY v2.2 allows attackers to > execute arbitrary commands via crafted web requests.

api-securityexploitationmisconfiguration+3
1 year ago
CVE-2024-33453 preview

CVE-2024-33453

GitHubant1sec-ops/cve-2024-33453

Sensitive Data exposure

educationinformation-gatheringmisconfiguration+3
11 year ago
CVE-2024-26574 preview

CVE-2024-26574

GitHubalaatk/cve-2024-26574

Wondershare Filmora v.13.0.51 - Insecure Permissions Privilege Escalation

educationexploitationmisconfiguration+2
12 years ago
CVE-2023-36168 preview

CVE-2023-36168

GitHubtrailer2/cve-2023-36168

An issue in AVG AVG Anti-Spyware v.7.5 allows an attacker to execute arbitrary code via a crafted script to the guard.exe component

exploitationmisconfigurationprivilege-escalation+1
113 years ago
CVE-2023-36165 preview

CVE-2023-36165

GitHubtrailer2/cve-2023-36165

An issue in MiniTool Partition Wizard ShadowMaker v.12.7 allows an attacker to execute arbitrary code and gain privileges via the…

exploitationmisconfigurationprivilege-escalation+1
3 years ago
Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal preview

Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal

GitHubnickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal

Drag and Drop Multiple File Uploader PRO - Contact Form 7 v5.0.6.1 Path Traversal (CVE-2023-1112)

exploitationmisconfigurationpenetration-testing+3
233 years ago
Previous12Next