Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
352 results
CVE-2025-9074-PoC preview

CVE-2025-9074-PoC

GitHubbridgeralderson/cve-2025-9074-poc

A vulnerability has been identified in Docker Desktop. A remote attacker could exploit this vulnerability to trigger security restriction bypass on…

container-escapeexploitationpenetration-testing+3
50
8 months ago
CVE-2022-25365 preview

CVE-2022-25365

GitHubfollowboy1999/cve-2022-25365

Proof-of-concept exploit for CVE-2022-25365, a privilege escalation vulnerability in Docker Desktop for Windows via named pipe impersonation.

container-escapeexploitationpenetration-testing+3
13 years ago
CVE-2025-9074-Docker-Desktop-Container-Escape preview

CVE-2025-9074-Docker-Desktop-Container-Escape

GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Proof of concept exploit for CVE-2025-9074 - Unauthenticated Docker Engine API container escape affecting Docker Desktop < 4.44.3 on Windows and…

cloud-securitycontainer-escapecontainer-security+4
28 months ago
CVE-2025-60787 preview

CVE-2025-60787

GitHubprabhatverma47/cve-2025-60787

Proof-of-concept for CVE-2025-60787, demonstrating remote code execution in MotionEye <= 0.43.1b4 via client-side validation bypass and command…

code-analysisexploitationpenetration-testing+3
11 months ago
motionEye-RCE-through-config-parameter preview

motionEye-RCE-through-config-parameter

GitHubprabhatverma47/motioneye-rce-through-config-parameter

PoC steps for this vulnerability

exploitationpenetration-testingred-teaming+3
211 months ago
CVE-2020-23342 preview

CVE-2020-23342

GitHubdxy0411/cve-2020-23342

PHP-based exploit for CVE-2020-23342, designed to be run in a Docker container for local testing of a specific web application vulnerability.

exploitationpenetration-testingred-teaming+2
5 years ago
POC-CVE-2026-23520 preview

POC-CVE-2026-23520

GitHubaugmaster/poc-cve-2026-23520

Proof-of-concept exploit for CVE-2026-23520, an authenticated RCE in Arcane Docker management via OS command injection in lifecycle labels. Includes…

educationexploitationpenetration-testing+3
25 months ago
cve-2026-20896-gitea-poc preview

cve-2026-20896-gitea-poc

GitHubszybnev/cve-2026-20896-gitea-poc

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER auth bypass checker

authentication-authorizationexploitationpenetration-testing+3
101 month ago
PoC---CVE-2023-26482-RCE-LAB-Nextcloud preview

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

GitHubisabbii/poc---cve-2023-26482-rce-lab-nextcloud

Docker-based lab reproducing CVE-2023-26482 (Nextcloud RCE) with automated exploit script for educational vulnerability analysis and exploitation…

educationexploitationlabs-practice+5
6 months ago
docker-onion-nmap preview

docker-onion-nmap

GitHubmilesrichardson/docker-onion-nmap

Scan .onion hidden services with nmap using Tor, proxychains and dnsmasq in a minimal alpine Docker container.

container-securitydns-analysisinformation-gathering+8
5408 years ago
Laravel-8.4.2-rce-CVE-2021-3129 preview

Laravel-8.4.2-rce-CVE-2021-3129

GitHubfunphishing/laravel-8.4.2-rce-cve-2021-3129

Python exploit for CVE-2021-3129, a remote code execution vulnerability in Laravel 8.4.2. Includes Docker environment for local testing and requires…

exploitationpenetration-testingred-teaming+2
25 years ago
CVE-2024-27198-RCE preview

CVE-2024-27198-RCE

GitHubw01fh4cker/cve-2024-27198-rce

CVE-2024-27198 & CVE-2024-27199 Authentication Bypass --> RCE in JetBrains TeamCity Pre-2023.11.4

authentication-authorizationexploitationpenetration-testing+3
1542 years ago
CVE-2025-9074-PoC-Bash preview

CVE-2025-9074-PoC-Bash

GitHubpppxo/cve-2025-9074-poc-bash

Bash-based proof-of-concept exploit for CVE-2025-9074 enabling Docker container escape by mounting host Windows C: drive via vulnerable API endpoints.

cloud-securitycontainer-escapeexploitation+3
18 months ago
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Reproduces ZendTo unauthenticated ClamAV RCE and root privilege escalation in an authorized lab, with pinned Docker target, fail-closed verification,…

exploitationpenetration-testingpost-exploitation+5
112 days ago
CVE-2023-39362-cacti-snmp-command-injection-poc preview

CVE-2023-39362-cacti-snmp-command-injection-poc

GitHubjakabakos/cve-2023-39362-cacti-snmp-command-injection-poc

Proof-of-concept exploit for CVE-2023-39362, an authenticated command injection in Cacti's SNMP options. Includes a vulnerable Docker environment for…

command-and-controlexploitationlabs-practice+4
22 years ago
CVE-2019-5736-PoC-2 preview

CVE-2019-5736-PoC-2

GitHubyyqs2008/cve-2019-5736-poc-2

Proof-of-concept exploit for CVE-2019-5736, a container escape vulnerability in runc, enabling host shell access via Docker container breakout.

container-escapecontainer-securityexploitation+3
7 years ago
docker_cve-2015-2925 preview

docker_cve-2015-2925

GitHubkagami/docker_cve-2015-2925

Docker + CVE-2015-2925 = escaping from --volume

container-escapeexploitationpenetration-testing+3
1111 years ago
AutoSploit preview

AutoSploit

GitHubnullarray/autosploit

Automated Mass Exploiter

command-and-controlexploit-frameworksinformation-gathering+5
5.3k6 years ago
Previous12…20Next