Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
81 results
CVE-2017-10271 preview

CVE-2017-10271

GitHubs3xy/cve-2017-10271

Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected…

exploitationpenetration-testingred-teaming+2
22
8 years ago
selenium-node-takeover-kit preview

selenium-node-takeover-kit

GitHubjonstratton/selenium-node-takeover-kit

A collection of selenium tests that might aid it takeover of a selenium node

command-and-controldata-exfiltrationexploit-frameworks+6
28 months ago
CVE-2021-35587 preview

CVE-2021-35587

GitHubzz-socmap/cve-2021-35587

Proof-of-concept exploit for CVE-2021-35587, an unauthenticated remote code execution vulnerability in Oracle Access Manager, allowing full takeover…

exploitationpenetration-testingred-teaming+2
424 years ago
CVE-2020-13259 preview

CVE-2020-13259

GitHuburielyochpaz/cve-2020-13259

PoC of Full Account Takeover on RAD SecFlow-1v

exploitationpenetration-testingred-teaming+2
33 years ago
CVE-2026-30862 preview

CVE-2026-30862

GitHubdrkim-dev/cve-2026-30862

Proof-of-concept demonstrating stored XSS in Appsmith Table Widget leading to vertical privilege escalation and full admin takeover via XSS-to-CSRF…

exploitationpenetration-testingprivilege-escalation+4
24 months ago
evilqr preview

evilqr

GitHubkgretzky/evilqr

Proof-of-concept to demonstrate dynamic QR swap phishing attacks in practice.

authenticationpenetration-testingphishing+4
4243 years ago
CVE-2023-22515-POC preview

CVE-2023-22515-POC

GitHubj3seer/cve-2023-22515-poc

Proof-of-concept exploit for CVE-2023-22515, a critical broken access control vulnerability in Confluence Server and Data Center, enabling…

exploitationinformation-gatheringpenetration-testing+3
82 years ago
siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization preview

siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization

GitHubhunt-benito/siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization

Unauthenticated administrator takeover exploit for CVE-2026-66012 using MCP missing authorization to exfiltrate credentials and achieve remote code…

authentication-authorizationexploitationpayload-development+5
11 month ago
CVE-2025-13390 preview

CVE-2025-13390

GitHubnxploited/cve-2025-13390

WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover

authenticationexploitationpayload-development+5
17 months ago
CVE-2026-Discord preview

CVE-2026-Discord

GitHubnicetop1027/cve-2026-discord

Critical vulnerability report detailing zero-day Remote Debugging Port exposure in Discord macOS client leading to account takeover, spyware, worm…

data-exfiltrationexploitationpenetration-testing+3
7 months ago
CVE-2018-15365 preview

CVE-2018-15365

GitHubnixwizard/cve-2018-15365

Proof-of-concept exploit for reflected XSS in Trend Micro Deep Discovery Inspector 3.8, enabling CSRF bypass and admin account takeover via…

exploitationpenetration-testingred-teaming+2
7 years ago
CVE-2023-7028-Account-Take-Over-Gitlab preview

CVE-2023-7028-Account-Take-Over-Gitlab

GitHubshimon03/cve-2023-7028-account-take-over-gitlab

Proof-of-concept exploit for CVE-2023-7028, automating GitLab account takeover via password reset email manipulation. Includes temp-mail integration…

educationexploitationpenetration-testing+3
2 years ago
CVE-2026-31309 preview

CVE-2026-31309

GitHubsch8ill/cve-2026-31309

Improper Access Control in Mysterium Node before v1.36.0

exploitationinformation-gatheringpenetration-testing+3
1 month ago
recon-skills preview

recon-skills

GitHubuphiago/recon-skills

Field-validated offensive security skill pack with 169 techniques for reconnaissance and penetration testing. Covers CORS, SSRF, subdomain takeover,…

cloud-securitycrawlerexploitation+9
1.2k4 days ago
skyjack preview

skyjack

GitHubsamyk/skyjack

A drone engineered to autonomously seek out, hack, and wirelessly take full control over any other Parrot or 3DR drones within wireless or flying…

command-and-controlexploitationhardware-iot-security+5
1.8k8 years ago
pretender preview

pretender

GitHubredteampentesting/pretender

Your MitM sidekick for relaying attacks featuring DHCPv6 DNS takeover as well as mDNS, LLMNR and NetBIOS-NS spoofing.

authenticationdns-analysisinformation-gathering+4
1.3k1 month ago
sccmhunter preview

sccmhunter

GitHubgarrettfoster13/sccmhunter

Post-exploitation tool for identifying, profiling, and attacking Microsoft SCCM assets within Active Directory domains, streamlining credential…

information-gatheringpenetration-testingpost-exploitation+1
9402 months ago
SharpSuccessor preview

SharpSuccessor

GitHublogangoins/sharpsuccessor

SharpSuccessor is a .NET Proof of Concept (POC) for fully weaponizing Yuval Gordon’s (@YuG0rd) BadSuccessor attack from Akamai.

authenticationexploitationidentity-access-management+4
42911 months ago
Previous12345Next