Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
118 results
CVE-2021-3129 preview

CVE-2021-3129

GitHub0nion1/cve-2021-3129

CVE-2021-3129-Laravel Debug mode

code-analysisexploitationpayload-generation+3
63 years ago
CVE-2024-0195-SpiderFlow preview

CVE-2024-0195-SpiderFlow

GitHubgh-ost00/cve-2024-0195-spiderflow

CVE-2024-0195 Improper Control of Generation of Code ('Code Injection')

code-analysisexploitationpayload-generation+3
52 years ago
CVE-2020-26217 preview

CVE-2020-26217

GitHubal1ex/cve-2020-26217

CVE-2020-26217 && XStream RCE

code-analysisexploitationpayload-generation+2
35 years ago
CVE-2020-0688 preview

CVE-2020-0688

GitHubmurataydemir/cve-2020-0688

[CVE-2020-0688] Microsoft Exchange Server Fixed Cryptographic Key Remote Code Execution (RCE)

code-analysisexploitationpayload-generation+3
46 years ago
CVE-2024-9932 preview

CVE-2024-9932

GitHubrandomrobbiebf/cve-2024-9932

Wux Blog Editor <= 3.0.0 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+3
31 year ago
CVE-2020-26217-XStream-RCE-POC preview

CVE-2020-26217-XStream-RCE-POC

GitHubnovysodope/cve-2020-26217-xstream-rce-poc

CVE-2020-26217 XStream RCE POC

code-analysisexploitationpayload-generation+2
45 years ago
CVE-2020-0601 preview

CVE-2020-0601

GitHubyanghaoi/cve-2020-0601

PoC for CVE-2020-0601- Windows CryptoAPI (Crypt32.dll) POC: https://github.com/ollypwn/CurveBall

binary-exploitationcode-analysiscryptography+3
15 years ago
CVE-2026-27384 preview

CVE-2026-27384

GitHubxxconi/cve-2026-27384

Automated scanner and exploit for CVE-2026-27384, an unauthenticated RCE in W3 Total Cache via mfunc/eval() injection. Features auto-detection, 48…

code-analysisexploitationpayload-generation+4
4 months ago
CVE-2026-11344-RCE preview

CVE-2026-11344-RCE

GitHubxmyronn/cve-2026-11344-rce

Unauthenticated remote code execution exploit for Vehicle Management System in PHP via unrestricted file upload in newdriver.php and newvehicle.php,…

code-analysisexploitationinformation-gathering+5
4 months ago
CVE-2025-69212 preview

CVE-2025-69212

GitHubm2sousa/cve-2025-69212

CVE-2025-69212 Proof-of-concept.

code-analysisexploitationpayload-generation+3
3 months ago
jackson-deserialization-2017-7525 preview

jackson-deserialization-2017-7525

GitHubdannners/jackson-deserialization-2017-7525

Jackson Deserialization CVE-2017-7525 PoC

code-analysisexploitationpayload-generation+2
13 years ago
CVE-2025-43960 preview

CVE-2025-43960

GitHubfar00t01/cve-2025-43960

PHP Object Injection exploit for Adminer <4.8.1 via Monolog, causing Denial of Service through crafted serialized payloads. Includes PoC, CVSS…

code-analysisexploitationpayload-generation+2
11 year ago
CVE-2021-43503 preview

CVE-2021-43503

GitHubkang8/cve-2021-43503

Proof-of-concept exploit for CVE-2021-43503, a Laravel deserialization RCE vulnerability. Includes PHP POP chain generation and HTTP-based payload…

code-analysisexploitationpayload-generation+2
14 years ago
Mintinstall-object-injection preview

Mintinstall-object-injection

GitHubandhrimnirr/mintinstall-object-injection

CVE-2019-17080

code-analysisexploitationmisconfiguration+3
17 years ago
CVE-2021-3129 preview

CVE-2021-3129

GitHuby0s9/cve-2021-3129

CVE-2021-3129-Laravel Debug mode 远程代码执行漏洞

code-analysisexploitationpayload-generation+3
5 years ago
CVE-2025-24813 preview

CVE-2025-24813

GitHubfatkz/cve-2025-24813

Proof-of-concept exploit for CVE-2025-24813, achieving remote code execution on Apache Tomcat via session deserialization and partial PUT requests.

code-analysisexploitationpayload-generation+5
11 year ago
CVE-2025-13595 preview

CVE-2025-13595

GitHubd0n601/cve-2025-13595

CIBELES AI <= 1.10.8 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+3
110 months ago
CVE-2018-15133-PoC preview

CVE-2018-15133-PoC

GitHubloaxert/cve-2018-15133-poc

Python exploit for CVE-2018-15133, achieving remote code execution on vulnerable Laravel applications via insecure deserialization of encrypted…

code-analysisexploitationpayload-generation+3
10 months ago
Previous1234567Next