Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1307 results
CVE-2026-20180 preview

CVE-2026-20180

GitHubkaleth4/cve-2026-20180

In-depth technical analysis of Cisco ISE RCE vulnerabilities, including exploitation techniques, evasion methods, and remediation strategies for…

educationexploitationlateral-movement+6
1
4 months ago
CVE-2026-20805-POC preview

CVE-2026-20805-POC

GitHubfevar54/cve-2026-20805-poc

PoC de CVE-2026-20805: divulgacion de informacion en Desktop Window Manager (dwm.exe) de Windows.

educationexploitationinformation-gathering+2
77 months ago
PP_CVE-2024-38998 preview

PP_CVE-2024-38998

GitHubcesarbtakeda/pp_cve-2024-38998

Analyzes CVE-2024-38998, a prototype pollution vulnerability in requirejs 2.3.6, demonstrating how malicious config inputs can lead to DoS, RCE, or…

educationexploitationpapers-research+2
11 year ago
docling-core-CVE-2026-24009 preview

docling-core-CVE-2026-24009

GitHubbiranperetz/docling-core-cve-2026-24009

Technical write-up and PoC for CVE-2026-24009, demonstrating unsafe YAML loading in docling-core and practical mitigation paths.

code-analysiseducationexploitation+2
6 months ago
Dirty-Frag-Analysis preview

Dirty-Frag-Analysis

GitHubak777177/dirty-frag-analysis

Dirty Frag (CVE-2026-43284/43500) - Linux Kernel LPE Deep Technical Analysis by Bomb

educationexploitationexploit-frameworks+3
23 months ago
CVE-2021-35042 preview

CVE-2021-35042

GitHubzer0qs/cve-2021-35042

A basic analysis about CVE-2021-35942. SQL injection in Django.

educationexploitationpapers-research+2
24 years ago
CVE-2026-1207 preview

CVE-2026-1207

GitHubsw0rd1ight/cve-2026-1207

Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入

educationexploitationpapers-research+2
34 months ago
CVE-2020-11932 preview
Archived

CVE-2020-11932

GitHubstaubgeborener/cve-2020-11932

Check CVE-2020-11932 (ubuntu server) and test host relating to this vulnerability

educationexploitationinformation-gathering+3
36 years ago
study-struts2-s2-054_055-jackson-cve-2017-7525_cve-2017-15095 preview
Archived

study-struts2-s2-054_055-jackson-cve-2017-7525_cve-2017-15095

GitHubsecureskytechnology/study-struts2-s2-054_055-jackson-cve-2017-7525_cve-2017-15095

Struts2の脆弱性S2-045, S2-055 および Jackson の脆弱性 CVE-2017-7525, CVE-2017-15095 の調査報告

code-analysiseducationpapers-research+2
1068 years ago
ApacheRCEEssay preview
Archived

ApacheRCEEssay

GitHubiosifache/apacherceessay

Essay (and PoCs) about CVE-2021-41773, a remote code execution vulnerability in Apache 2.4.49 🕸️

educationexploitationlabs-practice+3
24 years ago
AAMVA-PDF417-Vulnerability-Research preview
Archived

AAMVA-PDF417-Vulnerability-Research

GitHubcoleleavitt/aamva-pdf417-vulnerability-research

Research into systemic PDF417 validation vulnerabilities in AAMVA-compliant ID systems (CVE-2025-31336, CVE-2025-31337, scr1841160)

cryptographyeducationexploitation+3
1 year ago
Previous1…7273Next