Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
452 results
CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution- preview

CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution-

GitHubgeorge0papasotiriou/cve-2026-21016-malicious-pypi-package-install-hook-setup.py-execution-

Demonstrates how a malicious Python package executes arbitrary commands during pip install via setup.py, highlighting PyPI supply chain and…

adversarial-attackeducationexploitation+2
1 month ago
CVE-2026-45321-Tanstack preview

CVE-2026-45321-Tanstack

GitHub7whyex/cve-2026-45321-tanstack

Educational lab simulating an npm supply chain attack (CVE-2026-45321) with malicious packages, postinstall payload execution, and CI/CD abuse…

educationlabs-practicemalware-analysis+2
2 months ago
woocommerce-plugin-supply-chain-security-assessment preview

woocommerce-plugin-supply-chain-security-assessment

GitHubamnsecurity/woocommerce-plugin-supply-chain-security-assessment

Professional vulnerability assessment report for WooCommerce plugin supply-chain risk, including business impact, remediation, and mitigation…

educationpapers-researchsupply-chain-security+2
12 months ago
cve-2026-31900-lab preview

cve-2026-31900-lab

GitHubbatosay1337lab/cve-2026-31900-lab

CVE-2026-31900 Vulnerable Lab - psf/black GitHub Action RCE

educationexploitationlabs-practice+3
15 months ago
CVE-2021-3572 preview

CVE-2021-3572

GitHubfrenzymadness/cve-2021-3572

Minimal test repository for CVE-2021-3572, demonstrating a pip dependency confusion vulnerability and its fix across vulnerable and patched versions.

code-analysiseducationstatic-analysis+2
25 years ago
gxdlmsdirector-cve preview

gxdlmsdirector-cve

GitHubseqred-s-a/gxdlmsdirector-cve

CVE-2020-8809 and CVE-2020-8810

educationexploitationiot-security+3
16 years ago
claude-project-scanner preview

claude-project-scanner

GitHubrazi-interactive/claude-project-scanner

Read-only safety scanner for Claude Code projects. Catches CVE-2025-59536, statusLine injection, prompt injection, and more.

ai-securitycode-analysiseducation+4
4 months ago
CVE-2026-0596-Reproduction preview

CVE-2026-0596-Reproduction

GitHubsparshbiswas-ai/cve-2026-0596-reproduction

Research environment and validation scripts for evaluating deserialization behaviors in MLflow and MLServer.

binary-exploitationeducationexploitation+7
3 months ago
CVE-2007-4559-lab preview

CVE-2007-4559-lab

GitHubjithinodattu/cve-2007-4559-lab

Self-contained Docker lab demonstrating CVE-2007-4559 (TarSlip) directory traversal via Python's tarfile module. Includes vulnerable and fixed APIs,…

binary-exploitationcode-analysisctf+6
5 months ago
CVE-2026-32662 preview

CVE-2026-32662

GitHubmichaeladamgroberman/cve-2026-32662

CVE-2026-32662: Active Debug Code in Production — Gardyn Home Kit (ICSA-26-055-03)

api-securitycloud-securityeducation+6
3 months ago
CVE-2026-45321-Tanstack preview

CVE-2026-45321-Tanstack

GitHubrenewablehacking/cve-2026-45321-tanstack

Educational lab simulating npm supply chain attacks, CI/CD abuse, and install-time code execution via CVE-2026-45321. Hands-on defensive security…

educationlabs-practicemalware-analysis+2
3 months ago
compromised-action preview

compromised-action

GitHubsuper-vulnerable-org/compromised-action

Test repo: simulates CVE-2025-30066 style compromised GitHub Action (for security research/testing chainradar)

devsecopseducationred-teaming+2
4 months ago
CVE-2026-40579 preview

CVE-2026-40579

GitHubzebberncve/cve-2026-40579

Advisory for git-js ⌯⌲ 11 mill weekly downloads

code-analysiseducationpapers-research+2
3 months ago
node-vulnerable preview

node-vulnerable

GitHubdannyendortest/node-vulnerable

Synthetic demo target for EXPOSURE — CVE-2018-21268 (traceroute) + CVE-2018-3757 (pdf-image)

code-analysisdevsecopseducation+3
3 months ago
log4j-vuln-demo preview

log4j-vuln-demo

GitHubaaronm-sysdig/log4j-vuln-demo

Intentionally vulnerable Log4j 2.14.1 demo for Sysdig CNAPP scanning (CVE-2021-44228)

cloud-securitydevsecopseducation+3
3 months ago
CVE-2024-12905-PoC preview

CVE-2024-12905-PoC

GitHubthemcsam/cve-2024-12905-poc

tar-fs file write/overwrite vulnerability

code-analysiseducationexploitation+2
11 year ago
vulnerable-java-app preview

vulnerable-java-app

GitHubbhimsekhar/vulnerable-java-app

Spring Boot app with log4j 2.14.1 (CVE-2021-44228) — VulnFix agent test target

devsecopseducationsupply-chain-security+3
3 months ago
CVE-2025-48384 preview

CVE-2025-48384

GitHubvignesh21-git/cve-2025-48384

GIT vulnerability | Carriage Return and RCE on cloning

code-analysiseducationexploitation+2
9 months ago
Previous1…23242526Next