Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
109 results
jsonorg-fn1 preview

jsonorg-fn1

GitHubscabench/jsonorg-fn1

simple application with a CVE-2022-45688 vulnerability

code-analysiseducationmisconfiguration+3
12 years ago
CVE-2021-40904 preview

CVE-2021-40904

GitHubedgarloyola/cve-2021-40904
code-analysisexploitationmisconfiguration+3
13 years ago
pyrocms-ssti-fix preview

pyrocms-ssti-fix

GitHubysaxon/pyrocms-ssti-fix

A drop-in fix for CVE-2023-29689 - SSTI in PyroCMS, via a custom Twig Sandbox implementation

code-analysisdefensive-toolsmisconfiguration+3
7 months ago
CVE-2022-30929 preview

CVE-2022-30929

GitHubnanaao/cve-2022-30929

CVE-2022-30929 POC

code-analysisexploitationmisconfiguration+3
4 years ago
lblfixer_cve_2023_30839 preview

lblfixer_cve_2023_30839

GitHubdrkbcn/lblfixer_cve_2023_30839

PrestaShop <1.7.8.9 Fix for CVE-2023-30839 and CVE-2023-30545

code-analysisdevsecopsmisconfiguration+2
3 years ago
CVE-2018-8032 preview

CVE-2018-8032

GitHubcairuojin/cve-2018-8032

从老外那里下载了该漏洞的修复工程,无奈依赖包实在是太多下不下来,选取其中axis工程打成jar包后发现已成功修复项目的漏洞,有需要的亲可以下载重新打jar包替换即可。 clone后用idea打axis这个jar包即可

code-analysismisconfigurationsupply-chain-security+2
3 years ago
CVE-2025-46080 preview

CVE-2025-46080

GitHubyggcwhat/cve-2025-46080

Details

code-analysisexploitationmisconfiguration+3
1 year ago
CVE-2026-31156 preview

CVE-2026-31156

GitHubunicorn-hyh/cve-2026-31156

There is a path injection vulnerability in OpenPLC-v3, which arises from the program not performing any validity checks on the file path parameters…

code-analysisexploitationinformation-gathering+3
3 months ago
CVE-2020-1947 preview

CVE-2020-1947

GitHubstarkchristmas/cve-2020-1947
code-analysisexploitationmisconfiguration+3
16 years ago
Mintinstall-object-injection preview

Mintinstall-object-injection

GitHubandhrimnirr/mintinstall-object-injection

CVE-2019-17080

code-analysisexploitationmisconfiguration+3
16 years ago
spring-projects__spring-framework_CVE-2022-22965_5-2-19-RELEASE preview

spring-projects__spring-framework_CVE-2022-22965_5-2-19-RELEASE

GitHubshoucheng3/spring-projects__spring-framework_cve-2022-22965_5-2-19-release
code-analysisexploitationmisconfiguration+3
1 year ago
magento2-template-filter-patch preview

magento2-template-filter-patch

GitHubwubinworks/magento2-template-filter-patch

Magento 2 patch for CVE-2022-24086, CVE-2022-24087. Fix the RCE vulnerability and related bugs by performing deep template variable escaping. If you…

code-analysisexploitationmisconfiguration+3
1 year ago
CVE-2025-46078 preview

CVE-2025-46078

GitHubyggcwhat/cve-2025-46078

Vulnerability Description

code-analysisexploitationmisconfiguration+3
1 year ago
discourse-CVE-2023-45806 preview

discourse-CVE-2023-45806

GitHubyksivaihde/discourse-cve-2023-45806
code-analysisexploitationmisconfiguration+2
1 year ago
gixy preview

gixy

GitHubyandex/gixy

Nginx configuration static analyzer

configuration-auditingdevsecopsmisconfiguration+3
8.6k2 years ago
cve-2026-42945-scan preview

cve-2026-42945-scan

GitHubrealityone/cve-2026-42945-scan

Scan your NGINX configuration to determine whether it is affected by CVE-2026-42945.

configuration-auditingmisconfigurationstatic-analysis+2
13 months ago
terrascan preview
Archived

terrascan

GitHubtenable/terrascan

Detect compliance and security violations across Infrastructure as Code to mitigate risk before provisioning cloud native infrastructure.

cloud-securitycontainer-securitydevsecops+3
5.2k9 months ago
Sighthound preview

Sighthound

GitHubcorgea/sighthound

Tree-sitter based static vulnerability scanner with pattern matching and taint-flow analysis for multi-language source code. Outputs findings as…

code-analysisdevsecopsmisconfiguration+4
2759 days ago
Previous1234567Next