Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
118 results
CVE-2021-21315-exploit preview

CVE-2021-21315-exploit

GitHubmazx0p/cve-2021-21315-exploit

systeminformation

code-analysisctfexploitation+3
5 years ago
CVE-2025-5961 preview

CVE-2025-5961

GitHubd0n601/cve-2025-5961

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2023-26262 preview

CVE-2023-26262

GitHubistern/cve-2023-26262

Proof-of-concept for authenticated arbitrary file upload in Sitecore 10.3, enabling webshell deployment and remote code execution via the import…

code-analysisexploitationpayload-generation+3
3 years ago
CVE-2024-13869 preview

CVE-2024-13869

GitHubd0n601/cve-2024-13869

Migration,Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2025-47549 preview

CVE-2025-47549

GitHubd0n601/cve-2025-47549

Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2025-47550 preview

CVE-2025-47550

GitHubd0n601/cve-2025-47550

Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save

code-analysisexploitationpayload-generation+3
1 year ago
LittleCorporal preview

LittleCorporal

GitHubconnormcgarr/littlecorporal

LittleCorporal: A C# Automated Maldoc Generator

code-analysisdynamic-analysis-sandboxingexploitation+7
2265 years ago
FastjsonVulns preview

FastjsonVulns

GitHubhosch3n/fastjsonvulns
code-analysisexploitationpayload-generation+2
922 months ago
CVE-2019-10758 preview

CVE-2019-10758

GitHubmasahiro331/cve-2019-10758

Proof-of-concept exploit for CVE-2019-10758, demonstrating remote code execution in mongo-express via crafted document injection. Includes curl and…

code-analysisexploitationpayload-generation+3
1126 years ago
CVE-2019-7609 preview

CVE-2019-7609

GitHubmpgn/cve-2019-7609

RCE on Kibana versions before 5.6.15 and 6.6.0 in the Timelion visualizer

code-analysisexploitationpayload-generation+2
566 years ago
CVE-2022-22947-Spring-Cloud-Gateway preview

CVE-2022-22947-Spring-Cloud-Gateway

GitHubtangxiaofeng7/cve-2022-22947-spring-cloud-gateway

CVE-2022-22947批量

code-analysisexploitationpayload-generation+3
714 years ago
CVE-2019-19634 preview

CVE-2019-19634

GitHubjra89/cve-2019-19634

This is a filter bypass exploit that results in arbitrary file upload and remote code execution in class.upload.php <= 2.0.4

code-analysisexploitationpayload-generation+3
366 years ago
CVE-2025-31324 preview

CVE-2025-31324

GitHubredrays-io/cve-2025-31324

CVE-2025-31324, SAP Exploit

code-analysisexploitationpayload-generation+3
251 year ago
CVE-2019-10869 preview

CVE-2019-10869

GitHubktn1990/cve-2019-10869

(Wordpress) Ninja Forms File Uploads Extension <= 3.0.22 – Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+3
177 years ago
CVE-2019-19576 preview

CVE-2019-19576

GitHubjra89/cve-2019-19576

This is a filter bypass exploit that results in arbitrary file upload and remote code execution in class.upload.php <= 2.0.3

code-analysisexploitationpayload-generation+3
126 years ago
CVE-2021-26084 preview

CVE-2021-26084

GitHublleavesl/cve-2021-26084

PoC exploit for CVE-2021-26084, an OGNL injection vulnerability in Atlassian Confluence allowing unauthenticated remote code execution via crafted…

code-analysisexploitationpayload-generation+3
74 years ago
pocs preview

pocs

GitHubpagvac/pocs

phpMyAdmin '/scripts/setup.php' PHP Code Injection RCE PoC (CVE-2009-1151)

code-analysisexploitationpayload-generation+3
67 years ago
CVE-2025-64512 preview

CVE-2025-64512

GitHubmatesz44/cve-2025-64512

CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + pdf generator w/ custom payloads

code-analysisexploitationpayload-generation+3
42 months ago
Previous1234567Next