Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
15 results
spectre-meltdown-checker preview

spectre-meltdown-checker

GitHubspeed47/spectre-meltdown-checker

Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown vulnerability/mitigation checker for Linux & BSD

defensive-toolseducationhardware-iot-security+5
4.0k
9 days ago
CVE-2021-1675-PrintNightmare-Analysis preview

CVE-2021-1675-PrintNightmare-Analysis

GitHubvelessecurity/cve-2021-1675-printnightmare-analysis

Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

educationexploitationincident-response+6
1 month ago
SystemVulnerabilityChecklist_Project4_Decodelabs preview

SystemVulnerabilityChecklist_Project4_Decodelabs

GitHubirsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

System Vulnerability Checklist & Network Security Hardening project featuring reconnaissance, vsFTPd backdoor analysis (CVE-2011-2523), and active…

configuration-auditingeducationlabs-practice+5
2 months ago
CVE-2024-6387-OpenSSH-Analysis preview

CVE-2024-6387-OpenSSH-Analysis

GitHubal7araziruby-jpg/cve-2024-6387-openssh-analysis

Security analysis and report of CVE-2024-6387 OpenSSH vulnerability, including vulnerability details, CVSS evaluation, and mitigation recommendations.

educationexploitationnetwork-security+3
2 months ago
litellm-command-injection-security-assessment preview

litellm-command-injection-security-assessment

GitHubamnsecurity/litellm-command-injection-security-assessment

Professional vulnerability assessment report for LiteLLM command injection risk, including executive summary, technical impact, remediation, and…

ai-securityeducationpapers-research+3
32 months ago
CVE-2026-51833-Public-Disclosure preview

CVE-2026-51833-Public-Disclosure

GitHubdennywise/cve-2026-51833-public-disclosure

Technical advisory and proof-of-concept for CVE-2026-51833, detailing the vulnerability, exploitation vectors, and mitigation steps for security…

exploitationinformation-gatheringpenetration-testing+2
2 months ago
SSH-Terrapin-Prefix-Truncation-Weakness-CVE-2023-48795-Checker preview

SSH-Terrapin-Prefix-Truncation-Weakness-CVE-2023-48795-Checker

GitHubmr-whiskerss/ssh-terrapin-prefix-truncation-weakness-cve-2023-48795-checker

Lightweight Python scanner for CVE-2023-48795 (SSH Terrapin prefix truncation). Performs passive banner grab and KEXINIT parse to detect vulnerable…

exploitationinformation-gatheringnetwork-security+3
13 months ago
react2shell-cve-2025-55182 preview

react2shell-cve-2025-55182

GitHubopsecramdan/react2shell-cve-2025-55182

Automated exploitation framework for CVE-2025-55182 (Next.js RCE) with subdomain enumeration, vulnerability scanning, payload generation, and…

command-and-controlexploitationpayload-generation+7
5 months ago
CVE-2025-14847 preview

CVE-2025-14847

GitHub0xblackash/cve-2025-14847

CVE-2025-14847

database-securityexploitationinformation-gathering+3
7 months ago
CVE-2026-36374 preview

CVE-2026-36374

GitHubrrespxwnss/cve-2026-36374

Demonstrates an unauthenticated enumeration vulnerability in a public certificate lookup endpoint, exposing personal data such as CPF and RG.…

information-gatheringosintprivacy+3
7 months ago
CVE-2024-3094 preview

CVE-2024-3094

GitHubencikayelwhitehat-glitch/cve-2024-3094

Proof-of-concept exploit for CVE-2024-3094, demonstrating the vulnerability and providing a basis for security testing and mitigation analysis.

exploitationinformation-gatheringpenetration-testing+2
8 months ago
CVE-2021-27905 preview

CVE-2021-27905

GitHubrizzziom/cve-2021-27905

Apache Solr < 8.8.2 Server Side Request Forgery

exploitationpenetration-testingreconnaissance+2
29 months ago
Penetration-Testing-on-Metasploitable2 preview

Penetration-Testing-on-Metasploitable2

GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Hands-on pentest project using Kali Linux vs Metasploitable2. Includes full workflow: Nmap scanning, enumeration, Metasploit exploitation (Samba…

educationexploitationlabs-practice+6
11 year ago
CVE-2024-23897 preview

CVE-2024-23897

GitHubyoryio/cve-2024-23897

Scanner for CVE-2024-23897 - Jenkins

exploitationinformation-gatheringlabs-practice+3
62 years ago
Ivanti-Connect-Around-Scan preview

Ivanti-Connect-Around-Scan

GitHubseajaysec/ivanti-connect-around-scan

Mitigation validation utility for the Ivanti Connect Around attack chain. Runs multiple checks. CVE-2023-46805, CVE-2024-21887.

exploitationinformation-gatheringpenetration-testing+3
122 years ago