Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
139 results
xpl-ModernWMS-CVE-2024-57698 preview

xpl-ModernWMS-CVE-2024-57698

GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

It is possible to view the MD5 hash of the admin password and other attributes without authentication, even after initial setup and password change.…

exploitationinformation-gatheringmisconfiguration+3
1 year ago
CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure preview

CVE-2024-1302---Badgermeter-moni-tool-Sensitive-information-exposure

GitHubguillermogm4/cve-2024-1302---badgermeter-moni-tool-sensitive-information-exposure

Proof-of-concept exploit for CVE-2024-1302 demonstrating unauthenticated log file download in Badgermeter moni:tool, exposing sensitive information…

exploitationinformation-gatheringmisconfiguration+3
2 years ago
CVE-2024-12535 preview

CVE-2024-12535

GitHubrandomrobbiebf/cve-2024-12535

Host PHP Info <= 1.0.4 - Missing Authorization to Unauthenticated Sensitive Information Disclosure

information-gatheringmisconfigurationvulnerability-analysis+1
1 year ago
CVE-2024-22534 preview

CVE-2024-22534

GitHubaustino2000/cve-2024-22534

Proof-of-concept demonstrating information leakage in OneinStack deployment tool via exposed endpoints (phpinfo.php, xprober.php, ocp.php) leading to…

information-gatheringmisconfigurationvulnerability-analysis+1
2 years ago
CVE-2024-12542-PoC preview

CVE-2024-12542-PoC

GitHubnxploited/cve-2024-12542-poc

Proof-of-concept exploit for CVE-2024-12542 targeting unauthenticated sensitive information exposure in WordPress linkID plugin via missing…

exploitationinformation-gatheringmisconfiguration+3
1 year ago
CVE-2024-23733 preview

CVE-2024-23733

GitHubekcrsm/cve-2024-23733

Proof-of-concept exploit for CVE-2024-23733: Incorrect Access Control in Software AG webMethods Integration Server 10.15.0 allowing remote attackers…

information-gatheringmisconfigurationpenetration-testing+2
1 year ago
CVE-2024-57484 preview

CVE-2024-57484

GitHubyogeswaran6383/cve-2024-57484

Proof-of-concept for CVE-2024-57484: directory listing vulnerability in FoxyProxy extension exposing internal file structure and metadata, enabling…

information-gatheringmisconfigurationvulnerability-analysis+1
1 year ago
CVE-2023-40600 preview

CVE-2023-40600

GitHubrandomrobbiebf/cve-2023-40600

EWWW Image Optimizer <= 7.2.0 - Unauthenticated Sensitive Information Exposure via Debug Log

exploitationinformation-gatheringmisconfiguration+2
2 years ago
CVE-2024-12008-information-exposure-vulnerability-in-W3-Total-Cache preview

CVE-2024-12008-information-exposure-vulnerability-in-W3-Total-Cache

GitHubspyata123/cve-2024-12008-information-exposure-vulnerability-in-w3-total-cache

CVE-2024-12008 information exposure vulnerability in W3 Total Cache

exploitationinformation-gatheringmisconfiguration+2
1 year ago
CVE-2024-11396 preview

CVE-2024-11396

GitHubrandomrobbiebf/cve-2024-11396

Event monster <= 1.4.3 - Information Exposure Via Visitors List Export

data-exfiltrationinformation-gatheringmisconfiguration+2
1 year ago
CVE-2023-47668 preview

CVE-2023-47668

GitHubrandomrobbiebf/cve-2023-47668

Restrict Content <= 3.2.7 - Information Exposure via legacy log file

information-gatheringlog-analysismisconfiguration+2
2 years ago
eos preview

eos

GitHubsynacktiv/eos

Enemies Of Symfony - Debug mode Symfony looter

information-gatheringmisconfigurationpenetration-testing+3
3611 year ago
service-now preview

service-now

GitHubrandomrobbiebf/service-now

Service-Now Article Bruteforcer

information-gatheringmisconfigurationpenetration-testing+3
166 years ago
derailed preview

derailed

GitHubsakurasamuraii/derailed

CVE-2021-40875: Tools to Inspect Gurock Testrail Servers for Vulnerabilities related to CVE-2021-40875.

exploitationinformation-gatheringmisconfiguration+3
84 years ago
CVE-2026-13736 preview

CVE-2026-13736

GitHubminhhk68/cve-2026-13736

Proof-of-concept exploit and technical advisory for an unauthenticated member PII disclosure in a WordPress REST API directory plugin, including…

api-securityexploitationinformation-gathering+3
22 days ago
CVE-2025-69428 preview

CVE-2025-69428

GitHubjasetpen/cve-2025-69428

A critical access control vulnerability in locally deployed Pro-Bit application in versions less than v1.77.4 allows unauthenticated attackers to…

information-gatheringmisconfigurationpenetration-testing+2
4 months ago
TestRail-files.md5-IAC-scanner preview

TestRail-files.md5-IAC-scanner

GitHublul/testrail-files.md5-iac-scanner

Python scanner for TestRail servers vulnerable to CVE-2021-40875

information-gatheringmisconfigurationpenetration-testing+2
24 years ago
CVE-2023-23138 preview

CVE-2023-23138

GitHubomaratallahh/cve-2023-23138

short view of ruby on rails properties misconfiguration

information-gatheringmisconfigurationpenetration-testing+2
23 years ago
Previous123…8Next