Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
29 results
upb-any-recursion-audit preview

upb-any-recursion-audit

GitHubvardhan0257/upb-any-recursion-audit

Audit harness testing whether the CVE-2026-0994 Any-unwrapping recursion bug class affects upb's C core in Ruby and PHP protobuf bindings, with…

binary-analysiseducationfuzzing+4
5 days ago
pentest-i021-poc-1789486727 preview

pentest-i021-poc-1789486727

GitHubqq1111111111/pentest-i021-poc-1789486727

Temporary proof-of-concept verification artifacts for CVE-2024-4367, a PDF.js arbitrary JavaScript execution vulnerability.

exploitationpapers-researchpenetration-testing+2
6 days ago
obsidian-note-toolbar-PoC preview

obsidian-note-toolbar-PoC

GitHubsqueeze440/obsidian-note-toolbar-poc

PoC — frontmatter-driven arbitrary JavaScript execution in Note Toolbar for Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

code-analysiseducationexploitation+5
10 days ago
CVE-2026-73319 preview

CVE-2026-73319

GitHubbombobombone/cve-2026-73319

Proof-of-concept exploit and technical write-up for CVE-2026-73319, a same-host javascript: URI XSS in XenForo before 2.3.13, including reproduction…

educationexploitationpapers-research+2
13 days ago
CVE-2026-74936-gc-potato preview

CVE-2026-74936-gc-potato

GitHubsneakynachos/cve-2026-74936-gc-potato

Reproduction of a WebAssembly use-after-free vulnerability in Mozilla's JavaScript engine, demonstrating a deterministic race condition and providing…

binary-analysisexploitationpapers-research+1
25 days ago
CVE-2026-34621 preview

CVE-2026-34621

GitHubercihan/cve-2026-34621

Technical analysis of Adobe Acrobat JavaScript trust boundary flaw, documenting native handler mappings and privilege-gating logic for CVE-2026-34621.

binary-analysisexploitationpapers-research+2
25 months ago
PP_CVE-2024-38998 preview

PP_CVE-2024-38998

GitHubcesarbtakeda/pp_cve-2024-38998

Analyzes CVE-2024-38998, a prototype pollution vulnerability in requirejs 2.3.6, demonstrating how malicious config inputs can lead to DoS, RCE, or…

educationexploitationpapers-research+2
11 year ago
CVE-2026-26903-PoC preview

CVE-2026-26903-PoC

GitHubjohn-jung/cve-2026-26903-poc

A PoC for demonstrating CVE-2026-26903

educationexploitationpapers-research+2
5 months ago
CVE-2026-30691 preview

CVE-2026-30691

GitHubwalidriouah/cve-2026-30691

CVE-2026-30691: Stored Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer

educationpapers-researchvulnerability-analysis+2
4 months ago
CVE-2025-67730 preview

CVE-2025-67730

GitHubdharan10/cve-2025-67730

A public disclourse of CVE-2025-67730 in Frape lms By dharan ragunathan

educationpapers-researchvulnerability-analysis+2
8 months ago
CVE-2025-60656 preview

CVE-2025-60656

GitHubdotadrien/cve-2025-60656

Stored XSS vulnerability proof-of-concept for Script Pag's 'Recent Ads' module, exploiting unsanitized double quotes in image URL fields to execute…

educationpapers-researchvulnerability-analysis+2
8 months ago
CVE-2019-0678 preview

CVE-2019-0678

GitHubsandi-go/cve-2019-0678

Microsoft Edge Elevation of Privilege Vulnerability

educationexploitationpapers-research+2
7 years ago
cve-2014-0521 preview

cve-2014-0521

GitHubmolnarg/cve-2014-0521

JavaScript-based exploit for Adobe Reader CVE-2014-0521 with proof-of-concept PDFs demonstrating file reading and data exfiltration via WebDAV.

educationexploitationpapers-research+3
1212 years ago
CVE-2024-4367-Analysis preview

CVE-2024-4367-Analysis

GitHubmasamuneee/cve-2024-4367-analysis

Analysis and PoC for CVE-2024-4367: arbitrary JavaScript execution (XSS) in PDF.js

educationexploitationpapers-research+3
52 years ago
egodeath preview

egodeath

GitHubnstarke/egodeath

A JavaScript Obfuscator based on Cryptographic Indistinguishability Obfuscation techniques

code-analysiseducationpapers-research+2
582 months ago
POC-CVE-2025-6554 preview

POC-CVE-2025-6554

GitHubghostn4444/poc-cve-2025-6554

Proof-of-concept exploit for CVE-2025-6554, a V8 JavaScript engine vulnerability allowing unauthorized access to uninitialized 'Hole' values via…

binary-exploitationeducationexploitation+3
11 year ago
CVE-2021-26832 preview

CVE-2021-26832

GitHubgal-nagli/cve-2021-26832

Cross Site Scripting (XSS) at the "Reset Password" page form of Priority Enterprise Management System v8.00 allows attackers to execute javascript on…

educationpapers-researchvulnerability-analysis+2
55 years ago
CVE-2025-43541 preview

CVE-2025-43541

GitHubcrypt0bit/cve-2025-43541

PoC Exploit iOS

educationexploitationpapers-research+2
99 months ago
Previous12Next