Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
379 results
CVE-2024-54239 preview

CVE-2024-54239

GitHubrandomrobbiebf/cve-2024-54239

Eyewear prescription form <= 4.0.18 - Missing Authorization to Unauthenticated Arbitrary Options Update

exploitationmisconfigurationprivilege-escalation+3
1 year ago
CVE-2025-29705 preview

CVE-2025-29705

GitHubyxzrw/cve-2025-29705

CVE-2025-29705

database-securityinformation-gatheringmisconfiguration+2
1 year ago
CVE-2024-57484 preview

CVE-2024-57484

GitHubyogeswaran6383/cve-2024-57484

Proof-of-concept for CVE-2024-57484: directory listing vulnerability in FoxyProxy extension exposing internal file structure and metadata, enabling…

information-gatheringmisconfigurationvulnerability-analysis+1
1 year ago
CVE-2024-12008-information-exposure-vulnerability-in-W3-Total-Cache preview

CVE-2024-12008-information-exposure-vulnerability-in-W3-Total-Cache

GitHubspyata123/cve-2024-12008-information-exposure-vulnerability-in-w3-total-cache

CVE-2024-12008 information exposure vulnerability in W3 Total Cache

exploitationinformation-gatheringmisconfiguration+2
1 year ago
CVE-2024-11396 preview

CVE-2024-11396

GitHubrandomrobbiebf/cve-2024-11396

Event monster <= 1.4.3 - Information Exposure Via Visitors List Export

data-exfiltrationinformation-gatheringmisconfiguration+2
1 year ago
Digisol-DG-GR1321-s-Password-Storage-in-Plaintext-CVE-2024-4232 preview

Digisol-DG-GR1321-s-Password-Storage-in-Plaintext-CVE-2024-4232

GitHubredfox-security/digisol-dg-gr1321-s-password-storage-in-plaintext-cve-2024-4232

Proof-of-concept demonstrating plaintext password storage vulnerability in Digisol DG-GR1321 routers, enabling credential exposure and unauthorized…

hardware-securityiot-securitymisconfiguration+3
2 years ago
CVE-2020-29666 preview

CVE-2020-29666

GitHubjet-pentest/cve-2020-29666

Proof-of-concept for CVE-2020-29666: directory listing vulnerability in Lan ATMService M3 ATM Monitoring System 6.1.0 that exposes log files…

information-gatheringmisconfigurationreconnaissance+2
5 years ago
CVE-2023-40600 preview

CVE-2023-40600

GitHubrandomrobbiebf/cve-2023-40600

EWWW Image Optimizer <= 7.2.0 - Unauthenticated Sensitive Information Exposure via Debug Log

exploitationinformation-gatheringmisconfiguration+2
2 years ago
CVE-2023-49981 preview

CVE-2023-49981

GitHubgeraldoalcantara/cve-2023-49981

School Fees Management System v1.0 - Incorrect Access Control - Directory Listing

information-gatheringmisconfigurationpenetration-testing+2
2 years ago
CVE-2023-49545 preview

CVE-2023-49545

GitHubgeraldoalcantara/cve-2023-49545

Customer Support System 1.0 - Directory Listing

information-gatheringmisconfigurationpenetration-testing+2
2 years ago
CVE-2023-49980 preview

CVE-2023-49980

GitHubgeraldoalcantara/cve-2023-49980

Proof-of-concept for CVE-2023-49980: directory listing vulnerability in Best Student Result Management System 1.0 allowing unauthorized access to…

information-gatheringmisconfigurationpenetration-testing+2
2 years ago
CVE-2022-35899 preview

CVE-2022-35899

GitHubangelopioamirante/cve-2022-35899

Unquoted Service Path Asus GameSdk

exploitationmisconfigurationprivilege-escalation+1
4 years ago
CVE-2021-21424 preview

CVE-2021-21424

GitHubmoften/cve-2021-21424

El WebProfiler de Symfony expone rutas internas del servidor si no está deshabilitado en producción

exploitationinformation-gatheringmisconfiguration+3
1 year ago
CVE-2023-47668 preview

CVE-2023-47668

GitHubrandomrobbiebf/cve-2023-47668

Restrict Content <= 3.2.7 - Information Exposure via legacy log file

information-gatheringlog-analysismisconfiguration+2
2 years ago
CVE-2024-5735 preview

CVE-2024-5735

GitHubafine-com/cve-2024-5735

AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure

information-gatheringmisconfigurationvulnerability-analysis+1
2 years ago
CVE-2020-10132 preview

CVE-2020-10132

GitHubinfosec4fun/cve-2020-10132

CVE-2020-10132 - SearchBlox product before V-9.1 is vulnerable to CORS misconfiguration.

information-gatheringmisconfigurationpenetration-testing+2
3 years ago
nginxpwner preview
Archived

nginxpwner

GitHubstark0de/nginxpwner

Nginxpwner is a simple tool to look for common Nginx misconfigurations and vulnerabilities.

information-gatheringmisconfigurationpenetration-testing+3
1.6k2 years ago
cloud-buster preview
Archived

cloud-buster

GitHubsagehack/cloud-buster

A Cloudflare resolver that works

dns-analysisinformation-gatheringmisconfiguration+5
1457 years ago
Previous1…202122Next