Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
53 results
thethe preview
Archived

thethe

GitHubelevenpaths/thethe

thethe

incident-responseinformation-gatheringlog-analysis+4
115
5 years ago
mousejack preview

mousejack

GitHubbastilleresearch/mousejack

Research tools for MouseJack vulnerabilities in nRF24L01 wireless devices, including device discovery, packet sniffing, network mapping, and firmware…

exploitationfirmware-analysishardware-iot-security+3
1.4k8 years ago
Above preview

Above

GitHubcaster0x00/above

Passive network security sniffer that analyzes 28 protocols (ARP, STP, OSPF, VLAN, SCADA) to detect vulnerabilities in network equipment without…

network-securitypacket-sniffing-analysispenetration-testing+2
8728 months ago
zarp preview

zarp

GitHubhatriot/zarp

Network Attack Tool

dns-analysisexploitationnetwork-security+5
1.5k4 years ago
UPnP-Pentest-Toolkit preview

UPnP-Pentest-Toolkit

GitHubnccgroup/upnp-pentest-toolkit

UPnP Pentest Toolkit for Windows

exploitationhardware-iot-securitynetwork-security+5
26111 years ago
Conveigh preview

Conveigh

GitHubkevin-robertson/conveigh

Conveigh is a Windows PowerShell LLMNR/NBNS spoofer detection tool

dns-analysisintrusion-detectionnetwork-security+3
10010 years ago
bettercap preview
Archived

bettercap

GitHubevilsocket/bettercap

DEPRECATED, bettercap developement moved here: https://github.com/bettercap/bettercap

dns-analysisnetwork-securitypacket-sniffing-analysis+3
2.5k8 years ago
Remote-Desktop-Caching- preview

Remote-Desktop-Caching-

GitHubviralmaniar/remote-desktop-caching-

This tool allows one to recover old RDP (mstsc) session information in the form of broken PNG files. These PNG files allows Red Team member to…

digital-forensicsforensicsincident-response+4
2188 years ago
JShunter preview

JShunter

GitHubcc1a2b/jshunter

jshunter is a command-line tool designed for analyzing JavaScript files and extracting endpoints. This tool specializes in identifying sensitive…

api-securitydynamic-code-analysispenetration-testing+6
5395 days ago
crawpy preview

crawpy

GitHubmorph3/crawpy

Asynchronous HTTP content discovery tool with auto-calibration, recursive scanning, and report generation for enumerating hidden web directories and…

crawlerinformation-gatheringreconnaissance+2
1181 year ago
CosmicRakp preview

CosmicRakp

GitHubfin3ss3g0d/cosmicrakp

Go-based tool to exploit CVE-2013-4786 for dumping IPMI password hashes via RAKP authentication, supporting concurrent scanning of IP ranges or…

exploitationinformation-gatheringpassword-cracking+3
4210 months ago
CVE-2021-43798 preview

CVE-2021-43798

GitHub0xf3d0rq/cve-2021-43798

CVE-2021-43798 is a high-severity path traversal vulnerability (CVSS 3.1 score: 7.5) affecting Grafana versions 8.0.0-beta1 through 8.3.0. It allows…

exploitationinformation-gatheringreconnaissance+2
10 months ago
CVE-2019-17662 preview

CVE-2019-17662

GitHubbl4ck574r/cve-2019-17662

Exploit for CVE-2019-17662, a path traversal vulnerability in ThinVNC, demonstrating URL normalization bypass to access arbitrary files on the target…

exploitationpenetration-testingreconnaissance+2
23 years ago
CVE-CVE-2025-25231 preview

CVE-CVE-2025-25231

GitHubashkan-pu/cve-cve-2025-25231

Nuclei template to detect CVE-2025-25231, a path traversal vulnerability in Omnissa Workspace ONE UEM, allowing access to sensitive files via crafted…

exploitationinformation-gatheringpenetration-testing+3
9 months ago
CVE-2024-28995 preview

CVE-2024-28995

GitHubdemoalitalia/cve-2024-28995

Proof-of-concept exploit for CVE-2024-28995, a directory traversal vulnerability in SolarWinds Serv-U allowing unauthorized read access to sensitive…

exploitationinformation-gatheringreconnaissance+2
2 years ago
CVE-2025-43919 preview

CVE-2025-43919

GitHub0nyx-my7h/cve-2025-43919

Demonstrates CVE-2025-43919, an unauthenticated directory traversal in GNU Mailman 2.1.39 that allows reading arbitrary server files through the…

exploitationinformation-gatheringpenetration-testing+3
1 year ago
CVE-2002-0347 preview

CVE-2002-0347

GitHubalt3kx/cve-2002-0347

Directory traversal vulnerability in Cobalt RAQ 4 allows remote attackers to read password-protected files, and possibly files outside the web root,…

exploitationinformation-gatheringreconnaissance+2
8 years ago
PoC-CVE-2021-41773 preview

PoC-CVE-2021-41773

GitHubblu3ming/poc-cve-2021-41773

Python exploit for CVE-2021-41773 - Apache HTTP Server 2.4.49 Path Traversal vulnerability

exploitationinformation-gatheringpenetration-testing+3
1 year ago
Previous123Next