Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
918 results
EternalBlue-Exploit-Demonstration preview

EternalBlue-Exploit-Demonstration

GitHubdannic145/eternalblue-exploit-demonstration

Educational lab demonstrating EternalBlue (MS17-010) exploitation against Windows 7 using Metasploit, including post-exploitation, WannaCry…

ctfeducationexploitation+8
4 months ago
CVE-2025-32118 preview

CVE-2025-32118

GitHubnxploited/cve-2025-32118

WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - Remote Code Execution (RCE) vulnerability

educationexploitationpayload-generation+3
11 year ago
CVE-2024-5084-Red-Team preview

CVE-2024-5084-Red-Team

GitHubredteamblueteam/cve-2024-5084-red-team

Proof-of-concept exploit for CVE-2024-5084 (Hash Form WordPress plugin) demonstrating unauthenticated file upload to RCE. Designed for educational…

educationexploitationlabs-practice+4
17 months ago
CVE-2025-49132-PoC preview

CVE-2025-49132-PoC

GitHubpwndalf/cve-2025-49132-poc

This script exploits Remote Code Execution vulnerability in Pterodactyl Panel < 1.11.11

educationexploitationpayload-generation+3
16 months ago
CVE-2024-4577 preview

CVE-2024-4577

GitHubwh02m1/cve-2024-4577

Nuclei template providing a proof-of-concept for CVE-2024-4577, a PHP CGI argument injection vulnerability, enabling automated detection and testing.

exploitationpayload-generationpenetration-testing+2
12 years ago
CVE-2021-44228 preview

CVE-2021-44228

GitHubjaehnri/cve-2021-44228

Proof-of-concept exploit for the Log4Shell vulnerability (CVE-2021-44228) in Apache Log4j, demonstrating remote code execution via JNDI injection.

exploitationpayload-generationpenetration-testing+2
14 years ago
CVE-2022-29464 preview

CVE-2022-29464

GitHublinjacck/cve-2022-29464

cve-2022-29464 EXP

exploitationpayload-generationpenetration-testing+2
14 years ago
Chamilo-CVE-2023-4220-RCE-Exploit preview

Chamilo-CVE-2023-4220-RCE-Exploit

GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

(CVE-2023-4220) Chamilo LMS Unauthenticated Big Upload File Remote Code Execution

educationexploitationpayload-generation+3
12 years ago
CVE-2026-Pending-Django-Summernote-RCE preview

CVE-2026-Pending-Django-Summernote-RCE

GitHubnicetop1027/cve-2026-pending-django-summernote-rce

Proof-of-concept for arbitrary file upload RCE in django-summernote when Pillow is missing. Exploits CWE-434 to upload a web shell.

educationexploitationpayload-generation+3
7 months ago
CVE-2025-9074-POC preview

CVE-2025-9074-POC

GitHub3rendil/cve-2025-9074-poc

Proof-of-Concept exploit for CVE-2025-9074

educationexploitationpayload-generation+3
9 months ago
CVE-2017-9805 preview

CVE-2017-9805

GitHubfl5xia/cve-2017-9805

CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC for Harvard University (OTD)

educationexploitationpayload-generation+3
8 months ago
cve-2025-59287 preview

cve-2025-59287

GitHubadel-hx0d/cve-2025-59287

Exploitation toolkit for CVE-2025-59287 RCE in WSUS. Includes AES payload encryption and an exploitation module for authorized penetration testing.

educationencryption-decryption-toolsexploitation+3
19 months ago
Another-Metabase-RCE-CVE-2023-38646 preview

Another-Metabase-RCE-CVE-2023-38646

GitHub0utl4nder/another-metabase-rce-cve-2023-38646

Metabase postgres (org.h2.Driver) RCE without INIT

exploitationpayload-generationpenetration-testing+2
12 years ago
monstra_cms-3.0.4--getshell preview

monstra_cms-3.0.4--getshell

GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

code-analysisexploitationpayload-generation+3
17 years ago
CVE-2025-24813 preview

CVE-2025-24813

GitHubfatkz/cve-2025-24813

Proof-of-concept exploit for CVE-2025-24813, achieving remote code execution on Apache Tomcat via session deserialization and partial PUT requests.

code-analysisexploitationpayload-generation+5
11 year ago
CVE-2023-23397 preview

CVE-2023-23397

GitHubmoneertv/cve-2023-23397

CVE-2023-23397 C# PoC

exploitationpassword-crackingpayload-generation+3
13 years ago
CVE-2025-22131-PoC preview

CVE-2025-22131-PoC

GitHubzzn1nj4/cve-2025-22131-poc

PoC for CVE-2025-22131

exploitationpayload-generationphishing-tools+2
11 year ago
CVE-2023-41425-WonderCMS-Authenticated-RCE preview

CVE-2023-41425-WonderCMS-Authenticated-RCE

GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Xss injection, WonderCMS 3.2.0 -3.4.2

educationexploitationpayload-generation+4
11 year ago
Previous1…434445…51Next