Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
13 results
HostileSubBruteforcer preview

HostileSubBruteforcer

GitHubnahamsec/hostilesubbruteforcer

Subdomain brute-forcing tool that enumerates existing subdomains and detects misconfigured cloud-hosted subdomains vulnerable to takeover across AWS,…

cloud-securitydns-subdomain-enumerationinformation-gathering+3
483
9 years ago
Http11Probe preview

Http11Probe

GitHubmda2av/http11probe

An open testing platform that probes HTTP/1.1 servers against RFC 9110/9112 requirements, smuggling vectors, and malformed input handling. Add your…

api-security-testingfuzzingmisconfiguration+2
266 days ago
NtHiM preview

NtHiM

GitHubthebinitghimire/nthim

Now, the Host is Mine! - Super Fast Sub-domain Takeover Detection!

dns-analysisdns-subdomain-enumerationmisconfiguration+3
3874 years ago
CVE-2024-12535 preview

CVE-2024-12535

GitHubrandomrobbiebf/cve-2024-12535

Host PHP Info <= 1.0.4 - Missing Authorization to Unauthenticated Sensitive Information Disclosure

information-gatheringmisconfigurationvulnerability-analysis+1
1 year ago
sccm-http-looter preview

sccm-http-looter

GitHubbadsectorlabs/sccm-http-looter

Find interesting files stored on (System Center) Configuration Manager (SCCM/CM) shares via HTTP(s)

data-exfiltrationinformation-gatheringmisconfiguration+3
2161 year ago
CVE-2023-23138 preview

CVE-2023-23138

GitHubomaratallahh/cve-2023-23138

short view of ruby on rails properties misconfiguration

information-gatheringmisconfigurationpenetration-testing+2
23 years ago
laravelN00b preview

laravelN00b

GitHubtismayil/laraveln00b

Automated scanner for exposed Laravel .env files and debug mode, checking misconfigurations via host resolution and IP-based .env access.

misconfigurationvulnerability-scannersweb-security
366 years ago
CVE-2025-12543-Fix-for-Wildfly preview

CVE-2025-12543-Fix-for-Wildfly

GitHubkavin71725/cve-2025-12543-fix-for-wildfly

Docker base image with backported Host header validation fix for CVE-2025-12543 in Undertow 1.4.x, enabling secure deployment of WildFly 11…

cloud-infrastructure-securitycontainer-securitydevsecops+4
4 months ago
CVE-2025-34159 preview

CVE-2025-34159

GitHubeyodav/cve-2025-34159

Proof-of-concept exploit for CVE-2025-34159 demonstrating Docker Compose injection in Coolify, enabling low-privileged users to achieve root-level…

cloud-securitycontainer-securityexploitation+5
0 years ago
CVE-2024-25170-Mezzanine-v6.0.0 preview

CVE-2024-25170-Mezzanine-v6.0.0

GitHubshenhav12/cve-2024-25170-mezzanine-v6.0.0

Proof-of-concept exploit for CVE-2024-25170, demonstrating an access control bypass in Mezzanine CMS v6.0.0 via Host Header manipulation.

exploitationmisconfigurationvulnerability-analysis+2
2 years ago
BadZure preview

BadZure

GitHubmvelazc0/badzure

Automates deployment of misconfigured Azure/Entra ID tenants with configurable attack paths for adversary simulation, purple team exercises, and…

cloud-securityctfeducation+6
51819 days ago
psexec_noinstall preview

psexec_noinstall

GitHubmzhmo/psexec_noinstall

Repository contains psexec, which will help to exploit the forgotten pipe

exploitationmisconfigurationpenetration-testing+3
1731 year ago
CVE-2024-41110-SCAN preview

CVE-2024-41110-SCAN

GitHubpauloparopp/cve-2024-41110-scan

Python-based scanner that checks Docker hosts for CVE-2024-41110 by detecting vulnerable Docker versions and AuthZ plugin usage.

cloud-securitycontainer-securityexploitation+3
2 years ago