Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1346 results
CVE-2026-72898-PoC preview

CVE-2026-72898-PoC

GitHubcodeb0ssx/cve-2026-72898-poc

Proof-of-concept exploit for CVE-2026-72898 in Metabase, with technical reproduction steps and usage guidance for validating the vulnerability during…

exploitationpenetration-testingvulnerability-analysis+1
7 days ago
CVE-2005-0575-knet-exploit preview

CVE-2005-0575-knet-exploit

GitHubbluedragonsecurity/cve-2005-0575-knet-exploit

CVE-2005-0575 - KNet Web Server 1.04b Remote Buffer Overflow SEH Exploit for x86 Windows XP SP3, this exploit needs some adjustment ! edit the code…

exploitationpenetration-testingvulnerability-analysis+1
21 month ago
ci_fuzz preview

ci_fuzz

GitHubmvdevnull/ci_fuzz

Command Injection Web Fuzzer Script for mitmproxy

fuzzingpenetration-testingvulnerability-analysis+1
48 years ago
WebPort-v1.19.1-Reflected-XSS preview

WebPort-v1.19.1-Reflected-XSS

GitHubemreovunc/webport-v1.19.1-reflected-xss

CVE-2019-12460|Reflected XSS in WebPort-v1.19.1 impacts users who open a maliciously crafted link or third-party web page.

exploitationpenetration-testingvulnerability-analysis+2
37 years ago
Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting preview

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

GitHubemreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting

A stored cross-site scripting (XSS) in Nagios Log Server 2.1.7 can result in an attacker performing malicious actions to users who open a maliciously…

exploitationpenetration-testingvulnerability-analysis+2
35 years ago
CVE-2026-37068 preview

CVE-2026-37068

GitHubjfs-jfs/cve-2026-37068

Arbitrary file write in /vfm-admin/index.php?section=translations&action=update in Veno File Manager Project 4.4.9 allows an authenticated user with…

exploitationpenetration-testingvulnerability-analysis+2
2 months ago
CVE-2022-24637 preview

CVE-2022-24637

GitHub0xm4hm0ud/cve-2022-24637

Unauthenticated RCE in Open Web Analytics version <1.7.4

exploitationpenetration-testingvulnerability-analysis+1
33 years ago
Vuln_Exploitation_MegaQuagga_Pentest preview

Vuln_Exploitation_MegaQuagga_Pentest

GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Penetration test report for MegaQuagga Publishing documenting a six-phase engagement that chained CVE-2019-9978 and CVE-2023-4842 to achieve…

exploitationpenetration-testingvulnerability-analysis+1
3 months ago
CVE-2021-45745 preview

CVE-2021-45745

GitHubsanupl/cve-2021-45745

CVE-2021-45745 - A Stored Cross Site Scripting (XSS) vulnerability exists in Bludit 3.13.1 via the About Plugin in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
13 months ago
CVE-2021-45744 preview

CVE-2021-45744

GitHubsanupl/cve-2021-45744

CVE-2021-45744 - A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
13 months ago
poc-yaws-cgi-shell-injection preview

poc-yaws-cgi-shell-injection

GitHubvulnbe/poc-yaws-cgi-shell-injection

Yaws web server OS command injection POC

exploitationvulnerability-analysisweb-application-exploitation
15 years ago
cve-2022-21907 preview

cve-2022-21907

GitHubiveresk/cve-2022-21907

Multithread Golang application

exploitationpenetration-testingvulnerability-analysis+1
14 years ago
Exploiting-GitLab-CVE-2023-7028 preview

Exploiting-GitLab-CVE-2023-7028

GitHubkameliazaman/exploiting-gitlab-cve-2023-7028

Penetration test targeting CVE-2023-7028

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2025-67263 preview

CVE-2025-67263

GitHubsmarttfoxx/cve-2025-67263

Abacre Retail Point of Sale 14.0.0.396 is affected by a stored cross-site scripting (XSS) vulnerability in the Clients module. The application fails…

exploitationpenetration-testingvulnerability-analysis+2
17 months ago
CVE-2025-56514 preview

CVE-2025-56514

GitHubkov404/cve-2025-56514

Cross Site Scripting (XSS) Vulnerability in Fiora Chat Application

exploitationpenetration-testingvulnerability-analysis+2
10 months ago
Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS preview

Bludit-3.13.1-TAGS-Field-Stored-Cross-Site-Scripting-XSS

GitHubsanupl/bludit-3.13.1-tags-field-stored-cross-site-scripting-xss

CVE-2021-45744 - A Stored Cross Site Scripting (XSS) vulnerability exists in bludit 3.13.1 via the TAGS section in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
3 months ago
Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS preview

Bludit-3.13.1-About-Plugin-Stored-Cross-Site-Scripting-XSS

GitHubsanupl/bludit-3.13.1-about-plugin-stored-cross-site-scripting-xss

CVE-2021-45745 - A Stored Cross Site Scripting (XSS) vulnerability exists in Bludit 3.13.1 via the About Plugin in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
3 months ago
poc-yaws-dav-xxe preview

poc-yaws-dav-xxe

GitHubvulnbe/poc-yaws-dav-xxe

Yaws web server XML external entity injection POC

exploitationpenetration-testingvulnerability-analysis+1
5 years ago
Previous1234…75Next