Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
35 results
CVE-2022-24112-POC preview

CVE-2022-24112-POC

GitHubkavishkagihan/cve-2022-24112-poc

Apache APISIX 2.12.1 Remote Code Execution by IP restriction bypass and using default admin AIP token

api-security-testingexploitationmisconfiguration+3
2
4 years ago
CVE-2024-3656 preview

CVE-2024-3656

GitHubh4x0r-dz/cve-2024-3656

Keycloak admin API allows low privilege users to use administrative functions

authentication-authorizationexploitationmisconfiguration+3
311 year ago
CVE-2026-11961 preview

CVE-2026-11961

GitHubjohenlastgen-jlg/cve-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

exploitationinformation-gatheringmisconfiguration+5
126 days ago
CVE-2019-19550 preview

CVE-2019-19550

GitHubredteambrasil/cve-2019-19550

Proof-of-concept exploit for authentication bypass in Senior Rubiweb 6.2.34, enabling admin access to sensitive information via crafted URLs.

authentication-authorizationexploitationmisconfiguration+2
1 month ago
traveller-htb preview

traveller-htb

GitHubsharma01672/traveller-htb

Traveller is an Easy Linux machine featuring a Joomla 4.2.7 travel booking website vulnerable to CVE-2023-23752, an unauthenticated REST API…

educationexploitationinformation-gathering+6
2 months ago
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — exploiting CVE-2018-7600 (Drupalgeddon2) for RCE, extracting DB credentials from settings.php, forging admin password…

ctfeducationexploitation+9
12 months ago
CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC preview

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

GitHubestebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

Proof-of-concept exploit for a mass assignment privilege escalation vulnerability in Camaleon CMS < 2.9.1. Authenticated low-privilege users can…

exploitationmisconfigurationpenetration-testing+4
26 months ago
CVE-2021-46075 preview

CVE-2021-46075

GitHubsanupl/cve-2021-46075

CVE-2021-46075 - A Privilege Escalation vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. Staff account users can access…

exploitationmisconfigurationpenetration-testing+3
13 months ago
vuln-chain-lab preview

vuln-chain-lab

GitHubechosecure/vuln-chain-lab

PoC Docker lab: chaining file upload bypass + stored XSS to create admin accounts. Educational resource for pen testers.

ctfeducationlabs-practice+5
15 months ago
CVE-2020-2733 preview

CVE-2020-2733

GitHubanmolksachan/cve-2020-2733

Exploit for CVE-2020-2733 in JD Edwards EnterpriseOne Tools, demonstrating unauthenticated admin password decryption and authentication bypass to…

encryption-decryption-toolsexploitationinformation-gathering+5
12 years ago
CVE-2021-45232 preview

CVE-2021-45232

GitHubltidi2000/cve-2021-45232

Proof-of-concept exploit for CVE-2021-45232, an unauthorized access vulnerability in Apache APISIX Dashboard allowing export/import of admin…

api-securityexploitationmisconfiguration+2
14 years ago
CVE-2025-69459 preview

CVE-2025-69459

GitHubtagoletta/cve-2025-69459

Proof-of-concept exploit for CVE-2025-69459, demonstrating broken access control in Movie Rating System 1.0 that allows unauthenticated admin account…

exploitationmisconfigurationpenetration-testing+2
7 months ago
CVE-2025-60375 preview

CVE-2025-60375

GitHubahamedyaseen03/cve-2025-60375

CVE-2025-60375 — Authentication bypass / incorrect access control in PerfexCRM < 3.3.1 (admin login)

authenticationmisconfigurationpenetration-testing+3
10 months ago
xuxueli__xxl-job_CVE-2020-29204_2-2-0 preview

xuxueli__xxl-job_CVE-2020-29204_2-2-0

GitHubshoucheng3/xuxueli__xxl-job_cve-2020-29204_2-2-0

Exploit for CVE-2020-29204 targeting XXL-JOB distributed task scheduling framework, demonstrating remote code execution via unauthenticated access to…

educationexploitationmisconfiguration+3
1 year ago
Vehicle-Service-Management-System-Multiple-Privilege-Escalation-Leads-to-CRUD-Operations preview

Vehicle-Service-Management-System-Multiple-Privilege-Escalation-Leads-to-CRUD-Operations

GitHubsanupl/vehicle-service-management-system-multiple-privilege-escalation-leads-to-crud-operations

CVE-2021-46075 - A Privilege Escalation vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. Staff account users can access…

exploitationmisconfigurationpenetration-testing+3
3 months ago
CVE-2024-25169-Mezzanine-v6.0.0 preview

CVE-2024-25169-Mezzanine-v6.0.0

GitHubshenhav12/cve-2024-25169-mezzanine-v6.0.0

Proof-of-concept exploit for CVE-2024-25169, an incorrect access control vulnerability in Mezzanine CMS v6.0.0 allowing attackers to bypass admin…

exploitationmisconfigurationpenetration-testing+2
2 years ago
CVE-2021-39409 preview

CVE-2021-39409

GitHubstefandorresteijn/cve-2021-39409

Admin account registration in Online Student Rate System

authenticationexploitationmisconfiguration+2
4 years ago
CVE-2026-21994 preview

CVE-2026-21994

GitHubg0w6y/cve-2026-21994

Proof-of-concept exploit for CVE-2026-21994, demonstrating unauthenticated admin session forgery via a hardcoded Flask SECRET_KEY and SSH host…

authenticationcloud-securityexploitation+3
5 months ago
Previous12Next