Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
47 results
Vulnerability-Disclosures preview

Vulnerability-Disclosures

GitHubmandiant/vulnerability-disclosures

Curated repository of vulnerability disclosures from Mandiant, including CVEs discovered through internal research, red team assessments, and wild…

exploitationpenetration-testingred-teaming+3
223
27 days ago
FalconHound preview

FalconHound

GitHubfalconforceteam/falconhound

Automated BloodHound graph updater for blue teams. Enriches AD attack paths with real-time session, group, and CVE data from SIEMs, enabling…

penetration-testingthreat-intelligence
8275 months ago
reconkg preview

reconkg

GitHubxghst0/reconkg

Vulnerability triage with provenance. Resolves CVEs from locally built corpora (NVD/KEV/EPSS, ExploitDB, nmap script.db) and emits verification…

network-securitypenetration-testingthreat-feeds-aggregators+2
20 days ago
AISA-Scanner preview

AISA-Scanner

GitHubgmh5225/aisa-scanner

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

ai-securityexploitationpenetration-testing+6
11 year ago
CVE-2026-8388-Mitigation-and-Detection preview

CVE-2026-8388-Mitigation-and-Detection

GitHubsana-404/cve-2026-8388-mitigation-and-detection

Provides mitigation and detection guidance for CVE-2026-8388, including indicators of compromise and remediation steps for security teams.

exploitationincident-responsepenetration-testing+3
2 months ago
CVE-2026-2256-Threat-Model----ms-agent-Command-Injection preview

CVE-2026-2256-Threat-Model----ms-agent-Command-Injection

GitHubmelbratic/cve-2026-2256-threat-model----ms-agent-command-injection

Threat model and analysis for CVE-2026-2256, a command injection vulnerability in ms-agent, detailing exploitation vectors and potential impact.

command-and-controlexploitationpenetration-testing+3
3 months ago
CVE-2026-24858 preview

CVE-2026-24858

GitHubm0d0ri205/cve-2026-24858

Detailed analysis of Fortinet FortiCloud SSO authentication bypass (CVE-2026-24858) including technical breakdown, attack scenarios, detection…

authenticationexploitationincident-response+4
7 months ago
Blackash-CVE-2025-61882 preview

Blackash-CVE-2025-61882

GitHub222dff-afk/blackash-cve-2025-61882

Provides a detailed CVE-2025-61882 advisory with technical analysis, IOCs, detection queries, and a nuclei-based exploit template for Oracle…

exploitationincident-responsepenetration-testing+3
11 months ago
CVE-2026-20253 preview

CVE-2026-20253

GitHub0xblackash/cve-2026-20253

CVE-2026-20253

exploitationincident-responsepenetration-testing+2
53 months ago
CVE-2026-56423-MISP-deleteSelection-BrokenAccessControl preview

CVE-2026-56423-MISP-deleteSelection-BrokenAccessControl

GitHubbiitts/cve-2026-56423-misp-deleteselection-brokenaccesscontrol

PoC for CVE-2026-56423: MISP deleteSelection broken access control (CWE-862, contributor hard-deletes other orgs' Event Reports/Sharing Groups, CVSS…

exploitationmisconfigurationpenetration-testing+3
2 months ago
n8n-vulnerability-detection preview

n8n-vulnerability-detection

GitHubrxerium/n8n-vulnerability-detection

Vulnerability detection scripts for the n8n product.

penetration-testingreconnaissancethreat-intelligence+3
18 months ago
SMB-CVE-2025-33073 preview

SMB-CVE-2025-33073

GitHubiyargross/smb-cve-2025-33073

Advanced SMB Honeypot: CVE-2025-33073 Research & Implementation

forensicsnetwork-securitypenetration-testing+2
6 months ago
CVE-2023-23397_EXPLOIT_0DAY preview

CVE-2023-23397_EXPLOIT_0DAY

GitHubsqrtzeroknowledge/cve-2023-23397_exploit_0day

Exploit for the CVE-2023-23397

email-securityexploitationmalware-analysis+3
1583 years ago
bunitu_tests preview

bunitu_tests

GitHubhasherezade/bunitu_tests

Scripts for communication with Bunitu Trojan C&Cs

command-and-controlmalware-analysispenetration-testing+2
1910 years ago
CVE-2026-48907 preview

CVE-2026-48907

GitHub0xblackash/cve-2026-48907

CVE-2026-48907

exploitationincident-responsepenetration-testing+3
33 months ago
CVE-2026-11374-check preview

CVE-2026-11374-check

GitHubbishopfox/cve-2026-11374-check

Detection script for CVE-2026-11374

defensive-toolsexploitationpenetration-testing+3
11 month ago
Spring4Shell preview

Spring4Shell

GitHubstrainerart/spring4shell

Threat Intelligence on Zero-Day for Spring4Shell (CVE-2010-1622)

exploitationpenetration-testingthreat-intelligence+2
4 years ago
rengine preview

rengine

GitHubyogeshojha/rengine

reNgine is an automated reconnaissance framework for web applications with a focus on highly configurable streamlined recon process via Engines,…

crawlerdns-subdomain-enumerationinformation-gathering+9
8.8k10 months ago
Previous123Next