Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
118 results
CVE-2023-41425 preview

CVE-2023-41425

GitHubxpltive/cve-2023-41425

WonderCMS v3.2.0 - v3.4.2 XSS to RCE exploit

exploitationpayload-generationpenetration-testing+3
11 year ago
CVE-2024-28397-Reverse-Shell preview

CVE-2024-28397-Reverse-Shell

GitHubsomisec/cve-2024-28397-reverse-shell

Reverse shell for CVE-2024-28397.

exploitationpayload-generationremote-access-tool+2
10 years ago
CVE-2007-2447 preview

CVE-2007-2447

GitHub3x1t1um/cve-2007-2447

Python exploit for CVE-2007-2447 that triggers Samba username map script command injection to open a reverse shell on vulnerable targets.

exploitationpayload-generationpenetration-testing+3
16 years ago
CVE-2022-24637 preview

CVE-2022-24637

GitHub0xryuk/cve-2022-24637

Open Web Analytics 1.7.3 - Remote Code Execution Exploit v2

exploitationpayload-generationremote-access-tool+2
13 years ago
CVE-2024-23738 preview

CVE-2024-23738

GitHubgiovannipajeu1/cve-2024-23738

Proof-of-concept exploit for CVE-2024-23738 targeting Postman on macOS. Automates vulnerability detection and code injection via Electron settings to…

exploitationpayload-generationremote-access-tool+3
12 years ago
CVE-2024-23742 preview

CVE-2024-23742

GitHubgiovannipajeu1/cve-2024-23742

Proof-of-concept exploit for CVE-2024-23742 in Loom for macOS. Validates vulnerability and injects arbitrary code via RunAsNode settings to gain a…

exploitationpayload-generationpenetration-testing+3
12 years ago
CVE-2023-4220-exploit preview

CVE-2023-4220-exploit

GitHubpr1or95/cve-2023-4220-exploit

Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en…

exploitationpayload-generationpenetration-testing+3
11 year ago
CVE-2015-8351 preview

CVE-2015-8351

GitHubg01d3nw01f/cve-2015-8351

this script is exploit for wordpress old plugin gwolle

exploitationpayload-generationpenetration-testing+3
15 years ago
CVE-2023-38831 preview

CVE-2023-38831

GitHubruycr4ft/cve-2023-38831

Proof-of-concept exploit for CVE-2023-38831 targeting vulnerable versions, delivering a reverse shell via automated exploitation.

exploitationpayload-generationpenetration-testing+3
13 years ago
CVE-2024-23743 preview

CVE-2024-23743

GitHubgiovannipajeu1/cve-2024-23743

Automated exploit tool for CVE-2024-23743 targeting Notion macOS via RunAsNode and enableNodeClilnspectArguments, enabling remote code execution and…

exploitationpayload-generationshellcode+2
12 years ago
CVE-2023-4226 preview

CVE-2023-4226

GitHubskyw4r33x/cve-2023-4226

Vulnerabilidad de carga de archivos sin restricciones en **Chamilo LMS** (<= v1.11.24).

exploitationpayload-generationpenetration-testing+3
11 year ago
CVE-2025-62369 preview

CVE-2025-62369

GitHubcristibtz/cve-2025-62369

This script exploits CVE-2025-62369 in Xibo CMS to execute a reverse shell command.

exploitationpayload-generationpenetration-testing+3
9 months ago
CVE-2025-6002 preview

CVE-2025-6002

GitHubschn1tzelme1ster/cve-2025-6002

Python exploit for CVE-2025-6002 targeting authenticated arbitrary file upload in VirtueMart < 4.4.10. Logs in, uploads a PHP webshell, and triggers…

exploitationpayload-generationpenetration-testing+3
6 months ago
exploit_CVE-2024-39205 preview

exploit_CVE-2024-39205

GitHubbtar1gan/exploit_cve-2024-39205

Exploit for CVE-2024-39205, a js2py sandbox escape that enables remote code execution and establishes a reverse shell.

exploitationpayload-generationpenetration-testing+3
19 months ago
CVE-2025-43990-Magento-RCE preview

CVE-2025-43990-Magento-RCE

GitHubamkkk221/cve-2025-43990-magento-rce

Magento APSB25-94 Unauthenticated File Upload to RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner

exploitationpayload-generationpenetration-testing+4
6 months ago
POC-exploit-for-Dolibarr preview

POC-exploit-for-Dolibarr

GitHub1lkla/poc-exploit-for-dolibarr

POC exploit for Dolibarr <= 17.0.0 (CVE-2023-30253)

exploitationpayload-generationpenetration-testing+3
9 months ago
Exploit_MS08-067 preview

Exploit_MS08-067

GitHubnotrustedx/exploit_ms08-067

MS08-067 | CVE-2008-4250

exploitationpayload-generationpenetration-testing+3
11 year ago
Drupalgeddon2 preview

Drupalgeddon2

GitHubruthvikvegunta/drupalgeddon2

CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCE

exploitationpayload-generationpenetration-testing+3
6 years ago
Previous1234567Next