Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
97 results
Bludit-CVE-2019-17240-Fork preview

Bludit-CVE-2019-17240-Fork

GitHubtriple-octopus/bludit-cve-2019-17240-fork

Better version of rastating.github.io/bludit-brute-force-mitigation-bypass/

exploitationpassword-attackspenetration-testing+2
6 years ago
CVE-2020-15367 preview

CVE-2020-15367

GitHubinflixim4be/cve-2020-15367

Exploit for CVE-2020-15367: brute-force authentication attack against Venki Supravizio BPM 10.1.2 login page, leveraging user enumeration to gain…

authenticationexploitationpassword-attacks+2
6 years ago
ZeroLogon-to-Shell preview

ZeroLogon-to-Shell

GitHubc3rrberu5/zerologon-to-shell

Automated exploit script combining CVE-2020-1472 (ZeroLogon) with evil-winrm to gain a remote shell on vulnerable Windows Domain Controllers.

exploitationpassword-crackingpenetration-testing+3
3 years ago
CVE-2023-34732 preview

CVE-2023-34732

GitHubsaykino/cve-2023-34732

Proof-of-concept exploit for CVE-2023-34732 demonstrating authenticated function abuse in Flytxt NEON-dX to brute-force and reset user passwords,…

exploitationpassword-attackspenetration-testing+2
1 year ago
CVE-2014-0195 preview

CVE-2014-0195

GitHubpezwarinaan/cve-2014-0195

Exploit for CVE-2014-0195

exploitationpassword-attackspenetration-testing+2
1 year ago
CVE-2024-4573-Mitigation-Script preview

CVE-2024-4573-Mitigation-Script

GitHubcastro-ian/cve-2024-4573-mitigation-script

Detects NTLM authentication status by checking LmCompatibilityLevel registry value to assess exposure to CVE-2024-43451 and mitigate credential relay…

authenticationconfiguration-auditingincident-response+2
1 year ago
kraker preview
Archived

kraker

GitHubzzzteph/kraker

Kraker is a distributed password brute-force system that focused on easy use.

hash-analysispassword-crackingpenetration-testing+2
821 year ago
patator preview

patator

GitHublanjelot/patator

Patator is a multi-purpose brute-forcer, with a modular design and a flexible usage.

authenticationdns-analysishash-analysis+6
3.9k1 year ago
CVE-2017-9476 preview

CVE-2017-9476

GitHubwiire-a/cve-2017-9476

Hidden AP with Deterministic Credentials

exploitationhardware-iot-securitypassword-cracking+3
99 years ago
o5logon-fetch preview

o5logon-fetch

GitHubhantwister/o5logon-fetch

Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers

database-securityexploitationpassword-cracking+2
312 years ago
CVE-2024-21754-Forti-RCE preview

CVE-2024-21754-Forti-RCE

GitHubcybersecuritist/cve-2024-21754-forti-rce

Exploit for CVE-2024-21754 targeting insufficient password hashing in FortiOS and FortiProxy, enabling privileged attackers to decrypt backup files…

exploitationnetwork-securitypassword-cracking+2
22 years ago
CVE-2008-6970 preview

CVE-2008-6970

GitHubkyomahooin/cve-2008-6970

Blind SQL injection brute force.

exploitationpassword-crackingvulnerability-analysis+1
8 years ago
Wordpress-XMLRPC-Brute-Force-Exploit preview

Wordpress-XMLRPC-Brute-Force-Exploit

GitHub1n3/wordpress-xmlrpc-brute-force-exploit

Wordpress XMLRPC System Multicall Brute Force Exploit (0day) by 1N3 @ CrowdShield

exploitationinformation-gatheringpassword-attacks+3
4981 year ago
CVE-2022-31007-Python-POC preview

CVE-2022-31007-Python-POC

GitHubgregscharf/cve-2022-31007-python-poc

elabFTW < 4.1.0 - account lockout bypass and login brute force

authenticationexploitationpassword-attacks+3
23 years ago
CVE-2020-15392 preview

CVE-2020-15392

GitHubinflixim4be/cve-2020-15392

Proof-of-concept exploit for user enumeration vulnerability in Supravizio BPM 10.1.2 via password recovery response differences, enabling brute force…

information-gatheringpassword-attackspenetration-testing+2
6 years ago
CVE-2024-53591 preview

CVE-2024-53591

GitHubaljoharasubaie/cve-2024-53591

Proof-of-concept for CVE-2024-53591, demonstrating domain enumeration via brute force on Seclore's login page to identify internal services.

information-gatheringpenetration-testingreconnaissance+2
1 year ago
CVE-2024-3183-POC preview

CVE-2024-3183-POC

GitHubim10n/cve-2024-3183-poc

POC for CVE-2024-3183 (FreeIPA Rosting)

authenticationexploitationpassword-attacks+2
292 years ago
CVE-2024-39211 preview

CVE-2024-39211

GitHubartemy-ccrsky/cve-2024-39211

User Enumeration vulnerability in Kaiten (workflow management system)

information-gatheringosintpassword-attacks+3
71 year ago
Previous123456Next