Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
65 results
zip-shotgun preview

zip-shotgun

GitHubjpiechowka/zip-shotgun

Utility script to test zip file upload functionality (and possible extraction of zip files) for vulnerabilities (aka Zip Slip)

payload-generationpenetration-testingvulnerability-analysis+1
33
7 years ago
Mr.SIP preview

Mr.SIP

GitHubmeliht/mr.sip

SIP Security Assessment Framework for VoIP Pentesters. Presented at DEFCON, BlackHat & Offzone.

fuzzinginformation-gatheringpassword-cracking+2
43716 days ago
Dosinator preview

Dosinator

GitHubhalildeniz/dosinator

DoSinator is a powerful Denial of Service (DoS) testing tool developed in Python.

exploitationinformation-gatheringnetwork-security+3
1442 years ago
CVE-2023-27372-POC preview

CVE-2023-27372-POC

GitHubizzz0/cve-2023-27372-poc

Python proof-of-concept for detecting CVE-2023-27372 in SPIP CMS. Scans single or multiple URLs for the vulnerability and outputs results to terminal…

exploitationinformation-gatheringpayload-generation+3
23 years ago
vsaudit preview

vsaudit

GitHubociredefz/vsaudit

VOIP Security Audit Framework

exploitationnetwork-securitypenetration-testing+1
1098 years ago
WireBug preview

WireBug

GitHubsyss-research/wirebug

WireBug is a toolset for Voice-over-IP penetration testing

authenticationencryption-decryption-toolsfuzzing+3
1774 years ago
RCE_CVE-2024-7954- preview

RCE_CVE-2024-7954-

GitHub0dayan0n/rce_cve-2024-7954-

The porte_plume plugin used by SPIP before 4.30-alpha2, 4.2.13, and 4.1.16 is vulnerable to an arbitrary code execution vulnerability. A remote and…

exploitationpenetration-testingreconnaissance+2
21 year ago
CVE-2023-38609 preview

CVE-2023-38609

GitHubmc-17/cve-2023-38609

SIP bypass using package scripts

exploitationpenetration-testingprivilege-escalation+2
32 years ago
sippts preview

sippts

GitHubpepelux/sippts

Set of tools to audit SIP based VoIP Systems

exploitationfuzzinginformation-gathering+6
57516 days ago
adwsdomaindump preview

adwsdomaindump

GitHubmverschu/adwsdomaindump

Active Directory information dumper via ADWS for evasion purposes.

information-gatheringosintpenetration-testing+4
3192 months ago
oss-oopssec-store preview

oss-oopssec-store

GitHubkoadt/oss-oopssec-store

Security training for the apps you actually ship. Open your browser and start hacking.

ai-securityctfeducation+7
476 days ago
CVE-2023-2640-CVE-2023-32629 preview

CVE-2023-2640-CVE-2023-32629

GitHubg1vi/cve-2023-2640-cve-2023-32629

GameOver(lay) Ubuntu Privilege Escalation

binary-exploitationexploitationpenetration-testing+2
1362 years ago
ssh-mitm preview

ssh-mitm

GitHubssh-mitm/ssh-mitm

SSH-MITM - ssh audits made simple

authenticationexploitationinformation-gathering+5
1.5k17 days ago
pentest-ai preview

pentest-ai

GitHub0xsteph/pentest-ai

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

ai-securityapi-security-testingcloud-security+9
1.7k17 days ago
CVE-2026-85706-gitlab-poc preview

CVE-2026-85706-gitlab-poc

GitHubgagaltotal/cve-2026-85706-gitlab-poc

Go exploit for CVE-2026-85706, an unauthenticated arbitrary file read in GitLab CE/EE Workhorse via URL-encoding bypass, with concurrent requests and…

data-exfiltrationexploitationpenetration-testing+3
17 days ago
isip preview
Archived

isip

GitHubhalit/isip

Interactive sip toolkit for packet manipulations, sniffing, man in the middle attacks, fuzzing, simulating of dos attacks.

fuzzingnetwork-securitypacket-sniffing-analysis+3
7910 years ago
CVE-2026-36214 preview

CVE-2026-36214

GitHubweswrench/cve-2026-36214

Stored Cross-Site Scripting (XSS) in osTicket via Vulnerable Bootstrap Tooltip Component

exploitationpenetration-testingphishing-tools+3
12 months ago
Blackash-CVE-2025-41115 preview

Blackash-CVE-2025-41115

GitHubrockmelodies/blackash-cve-2025-41115

CVE-2025-41115

authenticationcloud-securityexploitation+5
10 months ago
Previous1234Next