Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
65 results
sylvia preview

sylvia

GitHubstolevchristian/sylvia

iOS Syscall Explorer for IDA 9.X

binary-analysisdebuggersinformation-gathering+5
153 months ago
nessus-vulnerability-scanning-lab preview

nessus-vulnerability-scanning-lab

GitHubkingsrule50/nessus-vulnerability-scanning-lab

Enterprise vulnerability management on Azure — Terraform-deployed Nessus scanner, credentialed scanning, CVE-2013-3900 remediation with verified…

cloud-securityconfiguration-auditingdevsecops+4
1 month ago
liferay-ga4-rce-research preview

liferay-ga4-rce-research

GitHubdinosn/liferay-ga4-rce-research

Security research on Liferay CE 7.0.3 GA4: pre-auth RCE as root (CVE-2020-7961 class) reproduced end-to-end, plus 16 more findings — 8+ with no known…

dynamic-analysis-sandboxingexploitationpapers-research+6
61 month ago
meowEye preview

meowEye

GitHubeslam3kl/meoweye

MeowEye is a real-time scanner for identifying multiple web vulnerabilities in live applications.

dynamic-analysis-sandboxingfuzzingpenetration-testing+3
41 year ago
CVE-2025-45960 preview

CVE-2025-45960

GitHubpracharapol/cve-2025-45960

Proof-of-concept for a stored cross-site scripting (XSS) vulnerability in tawk.to Live Chat 1.6.1, demonstrating JavaScript injection via unsanitized…

exploitationpenetration-testingvulnerability-analysis+2
51 year ago
CVE-2026-31431-live-process-code-injection preview

CVE-2026-31431-live-process-code-injection

GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

Proof-of-concept for CVE-2026-31431 demonstrating live process code injection via page cache, achieving arbitrary code execution in a running process…

binary-exploitationexploitationexploit-frameworks+1
24 months ago
CVE preview

CVE

GitHubjainil-89/cve

Xss In Tawk.to Live Chat Support (CVE-2025-57483)

exploitationinformation-gatheringpenetration-testing+2
111 months ago
CVE-2026-31431-live-code-corruption preview

CVE-2026-31431-live-code-corruption

GitHubikow/cve-2026-31431-live-code-corruption

CVE-2026-31431 (Copy Fail) novel exploit: live code corruption via page cache. Overwrites libc exit() code through MAP_PRIVATE page sharing — affects…

binary-exploitationexploitationexploit-frameworks+2
3 months ago
CVE-2019-15233 preview

CVE-2019-15233

GitHubl0nax/cve-2019-15233

Proof-of-concept exploit for CVE-2019-15233: Cross-Site Scripting (XSS) vulnerability in Live Input Macros for Confluence, enabling session hijacking…

exploitationpenetration-testingvulnerability-analysis+2
6 years ago
CVE-2020-9758 preview

CVE-2020-9758

GitHubari034/cve-2020-9758

Form submission for vulnerability in livezilla

exploitationinformation-gatheringpenetration-testing+3
36 years ago
GhostStrike preview

GhostStrike

GitHubmylo-2001/ghoststrike

Fully automated Spring4Shell (CVE-2022-22965) + GitLab RCE framework

exploitationpayload-generationpenetration-testing+3
19 months ago
CVE-2025-51401 preview

CVE-2025-51401

GitHubthewhiteevil/cve-2025-51401

LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Operator Chat Name Field Triggers on Chat Owner Transfer

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2018-12597 preview

CVE-2018-12597

GitHubalt3kx/cve-2018-12597

CVE-2018-12597

exploitationinformation-gatheringpenetration-testing+2
8 years ago
CVE-2018-12598 preview

CVE-2018-12598

GitHubalt3kx/cve-2018-12598

CVE-2018-12598

exploitationinformation-gatheringpenetration-testing+2
8 years ago
PulseAPK preview

PulseAPK

GitHubdeemoun/pulseapk

PulseAPK is a WPF frontend for apktool and uber-signer with drag-and-drop support, live decompilation output, smali analysis, and integrated APK…

android-securitybinary-analysiscode-analysis+5
1074 months ago
masq preview

masq

GitLabwattocyber/masq

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

ai-securityapi-security-testingconfiguration-auditing+6
11 days ago
vm-homelab-log4shell-assessment preview

vm-homelab-log4shell-assessment

GitHubyili-soc/vm-homelab-log4shell-assessment

Full-lifecycle vulnerability management on a live Log4Shell (CVE-2021-44228) target — scan, manual exploitation, network detection, and remediation…

educationexploitationintrusion-detection+7
27 days ago
Zapscape-Fix preview

Zapscape-Fix

GitHubaoripus-ltd/zapscape-fix

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

cloud-infrastructure-securitycloud-securitydefensive-tools+1
226 days ago
Previous1234Next