Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
30 results
Offensive-lab-2 preview

Offensive-lab-2

GitHubmafiosohack/offensive-lab-2

Penetration test walkthrough on a vulnerable Ubuntu VM. Exploited the ProFTPD 1.3.3c backdoor (CVE-2010-4221) to gain root access and capture the…

ctfeducationexploitation+8
8 months ago
discover preview

discover

GitHubleebaird/discover

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

api-security-testingcloud-securitycontainer-security+9
3.9k1 day ago
metasploit-framework preview

metasploit-framework

GitHubrapid7/metasploit-framework

Open-source exploitation framework with modular payload, encoder, and auxiliary system for penetration testing, vulnerability validation, and…

command-and-controldatabase-securitydata-exfiltration+20
38.9k16h 22m ago
react2shell-cve-2025-55182 preview

react2shell-cve-2025-55182

GitHubopsecramdan/react2shell-cve-2025-55182

Automated exploitation framework for CVE-2025-55182 (Next.js RCE) with subdomain enumeration, vulnerability scanning, payload generation, and…

command-and-controlexploitationpayload-generation+7
4 months ago
CVE-2021-41773_CVE-2021-42013 preview

CVE-2021-41773_CVE-2021-42013

GitHubls4ss/cve-2021-41773_cve-2021-42013

Apache HTTP Server 2.4.49, 2.4.50 - Path Traversal & RCE

exploitationpayload-generationpenetration-testing+3
205 months ago
GadgetProbe preview

GadgetProbe

GitHubbishopfox/gadgetprobe

Probe endpoints consuming Java serialized objects to identify classes, libraries, and library versions on remote Java classpaths.

payload-generationpenetration-testingreconnaissance+2
6205 years ago
CVE-2018-7600-Drupal-RCE preview

CVE-2018-7600-Drupal-RCE

GitHubg0rx/cve-2018-7600-drupal-rce

PoC exploit collection for CVE-2018-7600 Drupal RCE with multiple scripts targeting Drupal 7 and 8, including mass exploitation variants.

exploitationpayload-generationpenetration-testing+3
1148 years ago
secbutler preview

secbutler

GitHubthelicato/secbutler

The perfect butler for pentesters, bug-bounty hunters and security researchers

payload-generationpenetration-testingreconnaissance+2
9514 days ago
SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit preview

SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit

GitHubomribaso/sccm-cve-2026-47301-remote-code-execution-exploit

Proof-of-concept exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path…

exploitationpayload-developmentpenetration-testing+3
889 days ago
spring-core-rce preview

spring-core-rce

GitHubk3rwin/spring-core-rce

spring框架RCE漏洞 CVE-2022-22965

exploitationpayload-generationpenetration-testing+3
284 years ago
CVE-2021-42013-Apache-RCE-Poc-Exp preview

CVE-2021-42013-Apache-RCE-Poc-Exp

GitHubasaotomo/cve-2021-42013-apache-rce-poc-exp

Apache 远程代码执行 (CVE-2021-42013)批量检测工具:Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点,发现 Apache HTTP Server 2.4.50 中针对…

exploitationpayload-generationpenetration-testing+3
104 years ago
ecp_slap preview

ecp_slap

GitHubzyn3rgy/ecp_slap

CVE-2020-0688 PoC

exploitationpayload-generationpenetration-testing+3
111 year ago
CVE-2026-58480 preview

CVE-2026-58480

GitHubshinthink/cve-2026-58480

CVE-2026-58480 / CVE-2026-15158 — Unauthenticated RCE in Blocksy Companion Pro < 2.1.47 (300K+ installs). Pre-auth arbitrary file upload via…

exploitationpayload-generationpenetration-testing+3
31 month ago
CVE-2021-41773 preview

CVE-2021-41773

GitHubmr-exo/cve-2021-41773

Remote Code Execution exploit for Apache servers. Affected versions: Apache 2.4.49, Apache 2.4.50

exploitationpayload-generationpenetration-testing+3
114 years ago
xss2shell preview

xss2shell

GitHub0xlipon/xss2shell

🔥 XSS2Shell — CVE-2026-64638 Scanner & PoC Toolkit

defensive-toolspayload-generationpenetration-testing+6
316 days ago
RCE-CVE-2025-32710 preview

RCE-CVE-2025-32710

GitHubsincan2/rce-cve-2025-32710

Windows Remote Desktop Services Vulnerability Allows Remote Code Execution

exploitationpayload-generationpenetration-testing+6
51 year ago
MassExploit-CVE-2024-4577 preview

MassExploit-CVE-2024-4577

GitHubcirqueiradev/massexploit-cve-2024-4577

CVE-2024-4577 Mass Scanner & Exploit Tool

exploitationpayload-generationpenetration-testing+3
58 months ago
CVE-2021-22054 preview

CVE-2021-22054

GitHubmksx/cve-2021-22054

Generate SSRF payloads

exploitationpayload-generationpenetration-testing+3
54 years ago
Previous12Next