Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
124 results
PoC_CVE-2023-24055 preview

PoC_CVE-2023-24055

GitHubjulesbozouklian/poc_cve-2023-24055

PowerShell proof-of-concept exploit for CVE-2023-24055 that extracts cleartext passwords from KeePass by abusing trigger functionality and dumping…

exploitationpassword-attackspost-exploitation+1
1
3 years ago
vicidial-cve-2024-8503-blind-sqli-poc preview

vicidial-cve-2024-8503-blind-sqli-poc

GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

Unauthenticated time-based blind SQL injection PoC for VICIdial CVE-2024-8503, with metadata extraction, resumable scans, and strict safety limits.

database-securityeducationexploitation+3
4 months ago
PoC-CVE-2024-44349 preview

PoC-CVE-2024-44349

GitHubandreaf17/poc-cve-2024-44349

Proof-of-concept exploit for CVE-2024-44349, an SQL injection in Anteeo WMS v4.7.x, enabling database dumping and arbitrary SQL query execution.

ctfdatabase-securityeducation+4
110 months ago
CVE-2015-6967 preview

CVE-2015-6967

GitHubcuerv0x/cve-2015-6967

Python exploit for CVE-2015-6967 targeting Nibbleblog with a reverse shell payload. Executes authenticated remote code execution via file upload…

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2024-23346 preview

CVE-2024-23346

GitHubmawk0235/cve-2024-23346

This is an exploit for CVE-2024-23346 that acts as a "terminal" (tested on chemistry.htb)

command-and-controlexploitationpenetration-testing+2
1 year ago
POC-CVE-2022-28117 preview

POC-CVE-2022-28117

GitHubkimstars/poc-cve-2022-28117

Proof-of-concept exploit for CVE-2022-28117 enabling arbitrary file read via file:/// URI scheme in Navigate CMS, with authentication support.

exploitationinformation-gatheringpenetration-testing+2
2 years ago
CVE-2024-22274 preview

CVE-2024-22274

GitHubninhpn1337/cve-2024-22274

Exploit for CVE-2024-22274 that creates a privileged user and spawns a root SSH shell on a target host using provided credentials.

exploitationpayload-generationpenetration-testing+3
2 years ago
smtp_userenum preview

smtp_userenum

GitHubh3x0v3rl0rd/smtp_userenum

Python script for enumerating SMTP users by leveraging VRFY and EXPN commands to identify valid email accounts on a target mail server.

email-harvestingemail-securityinformation-gathering+4
1 year ago
ssh_user_enum preview

ssh_user_enum

GitHubnccgroup/ssh_user_enum

SSH User Enumeration Script in Python Using The Timing Attack

information-gatheringpenetration-testingreconnaissance+1
9510 years ago
Confluence-Question-CVE-2022-26138- preview

Confluence-Question-CVE-2022-26138-

GitHubvulnmachines/confluence-question-cve-2022-26138-

Atlassian Confluence Server and Data Center: CVE-2022-26138

exploitationinformation-gatheringpassword-attacks+3
34 years ago
CVE-2007-2447 preview

CVE-2007-2447

GitHubb33m0x00/cve-2007-2447

CVE-2007-2447 samba remote code execution

command-and-controlexploitationpenetration-testing+2
4 years ago
massh-enum preview

massh-enum

GitHubtrimstray/massh-enum

OpenSSH 2.3 up to 7.4 Mass Username Enumeration (CVE-2018-15473).

exploitationinformation-gatheringnetwork-security+3
1596 years ago
CVE-2018-15473 preview

CVE-2018-15473

GitHubsait-nuri/cve-2018-15473

OpenSSH 2.3 < 7.7 - Username Enumeration

authenticationexploitationinformation-gathering+3
425 years ago
SUF preview

SUF

GitHubghostwalkr/suf

SSH Username Finder

exploitationinformation-gatheringvulnerability-analysis
67 years ago
CVE-2026-8794 preview

CVE-2026-8794

GitHubh4zaz/cve-2026-8794

Username Enumeration via Authentication Timing Side-Channel in PaperCut NG

authenticationinformation-gatheringpenetration-testing+4
1 month ago
CVE-2016-6210-Exploit preview

CVE-2016-6210-Exploit

GitHubjustlce/cve-2016-6210-exploit

OpenSSH Username Enumeration - CVE-2016-6210

authenticationexploitationinformation-gathering+3
37 years ago
xerteonlinetoolkits-rce preview

xerteonlinetoolkits-rce

GitHubbootstrapbool/xerteonlinetoolkits-rce

Unauthenticated Xerte Online Toolkits exploit. Requires knowing a valid username.

exploitationpayload-generationpenetration-testing+3
3 months ago
CVE-2018-10949 preview

CVE-2018-10949

GitHub0x00-0x00/cve-2018-10949

Zimbra Collaboration Suite Username Enumeration

information-gatheringosintreconnaissance+2
18 years ago
Previous1234567Next