Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
77 results
Cybersec preview

Cybersec

GitHubamitr12/cybersec
command-and-controlctfeducation+9
91 day ago
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

Proof-of-concept for unauthenticated CSV formula injection in SureForms, showing crafted form submissions trigger spreadsheet formulas when exported…

exploitationpayload-generationpenetration-testing+3
2 days ago
CVE-2026-69098_exploit preview

CVE-2026-69098_exploit

GitHub0xdak/cve-2026-69098_exploit
exploitationpayload-generationpenetration-testing+2
14 days ago
Exch-CVE-2021-26855_Priv preview

Exch-CVE-2021-26855_Priv

GitHubzephrfish/exch-cve-2021-26855_priv

patched to work

command-and-controlexploitationpayload-generation+3
421 days ago
CVE-2026-11834 preview

CVE-2026-11834

GitHubmattgsys/cve-2026-11834

Proof of Concept (PoC) for the TP-Link DHCP Option 66 Unauthenticated RCE (CVE-2026-11834)

command-and-controlexploitationpayload-generation+3
31 month ago
CVE-2026-23744-PoC preview

CVE-2026-23744-PoC

GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744 - Versions 1.4.2 and earlier of MCPJam inspector are vulnerable to remote code execution (RCE). Because the tool listens on 0.0.0.0 by…

exploitationpayload-generationpenetration-testing+3
92 months ago
CVE-2026-11645 preview

CVE-2026-11645

GitHubadamshaikhma/cve-2026-11645
binary-exploitationexploitationpayload-generation+3
2 months ago
xerteonlinetoolkits-rce preview

xerteonlinetoolkits-rce

GitHubbootstrapbool/xerteonlinetoolkits-rce

Unauthenticated Xerte Online Toolkits exploit. Requires knowing a valid username.

exploitationpayload-generationpenetration-testing+3
2 months ago
CVE-2026-23744-MCPJAM-RCE-exploit preview

CVE-2026-23744-MCPJAM-RCE-exploit

GitHubdahalsamir/cve-2026-23744-mcpjam-rce-exploit

This Python proof-of-concept targets a vulnerable MCP (Model Context Protocol) service exposed by the target application. The vulnerability allows an…

exploitationpayload-generationpenetration-testing+2
2 months ago
CVE-2025-66478-Research-Proof-of-Concept preview

CVE-2025-66478-Research-Proof-of-Concept

GitHubnilfredb/cve-2025-66478-research-proof-of-concept
educationexploitationpapers-research+3
2 months ago
CVE-2026-5203 preview

CVE-2026-5203

GitHubcaginkyr/cve-2026-5203
exploitationpayload-generationpenetration-testing+2
3 months ago
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution preview

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 is vulnerable to File upload. An attacker can upload a malicious php file in…

code-analysisexploitationpayload-generation+3
3 months ago
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Html-Injection preview

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Html-Injection

GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-html-injection

CVE-2021-46079 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can…

exploitationpayload-generationpenetration-testing+3
3 months ago
QuickResponseC2 preview

QuickResponseC2

GitHubkimd155/quickresponsec2

Covert C2 framework using QR codes for indirect command execution and result retrieval via HTTP/S, designed for stealthy penetration testing and red…

command-and-controlpayload-generationpenetration-testing+2
543 months ago
CVE-2022-30190-Follina-Lab preview

CVE-2022-30190-Follina-Lab

GitHubu1tr0nex/cve-2022-30190-follina-lab

Full exploit chain lab and Suricata IDS detection for CVE-2022-30190 (Follina) - MSDT RCE

command-and-controleducationexploitation+7
3 months ago
CVE-2024-34102 preview

CVE-2024-34102

GitHubnmmorette/cve-2024-34102

CVE-2024-34102 exploit for python3

educationexploitationpayload-generation+3
16 months ago
CVE-2025-57460 preview

CVE-2025-57460

GitHubaljoharasubaie/cve-2025-57460

File upload vulnerability in machsol machpanel 8 allows attacker gain a webshell.

exploitationpayload-generationpenetration-testing+3
17 months ago
cve-2023-0669-simulation preview

cve-2023-0669-simulation

GitHubzakaria-laouani/cve-2023-0669-simulation
command-and-controldata-exfiltrationexploitation+3
7 months ago
Previous12345Next