Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1972 results
CVE-2023-422-Chamilo-LMS-RCE preview

CVE-2023-422-Chamilo-LMS-RCE

GitHubhusenjandev/cve-2023-422-chamilo-lms-rce

Remote Code Execution for Chamilo LMS

exploitationpayload-generationremote-access-tool+2
2 years ago
CVE-2020-27955 preview

CVE-2020-27955

GitHubhk69s/cve-2020-27955

CVE-2020-27955

binary-exploitationexploitationpayload-generation+3
5 years ago
CVE-2023-38831 preview

CVE-2023-38831

GitHubsudo-py-dev/cve-2023-38831

winrar exploit 6.22 <=

exploitationpayload-generationpenetration-testing+2
2 years ago
log4j2-prosecutor preview

log4j2-prosecutor

GitHubrodfer0x80/log4j2-prosecutor

CVE-2021-44228

code-analysisexploitationpayload-generation+3
4 years ago
CVE-2025-32433-Remote-Shell preview

CVE-2025-32433-Remote-Shell

GitHubmeloppeitreet/cve-2025-32433-remote-shell

Go-based exploit for CVE-2025-32433

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2021-46363 preview

CVE-2021-46363

GitHubmbadanoiu/cve-2021-46363

CVE-2021-46363: Formula Injection in Magnolia CMS

exploitationpayload-generationpenetration-testing+2
2 years ago
CVE-2024-24590 preview

CVE-2024-24590

GitHubj3r1ch0123/cve-2024-24590

Created this exploit for the Hack The Box machine, Blurry.

ctfexploitationpayload-generation+3
1 year ago
CVE-2021-44909 preview

CVE-2021-44909

GitHubg1thub3r1st4/cve-2021-44909

orangescrum 1.8.0 - Remote Command Execution RCE (unauthenticated)

exploitationpayload-generationpenetration-testing+3
2 years ago
CVE-2022-21449 preview

CVE-2022-21449

GitHubdavwwwx/cve-2022-21449

repo showcasing generating "psychic signatures for java" implemented in a nodejs environment 😅

cryptographyexploitationpayload-generation+2
3 years ago
PoC-RCE-Rukovoditel preview

PoC-RCE-Rukovoditel

GitHubdanyx07/poc-rce-rukovoditel

Proof of concept for CVE-2020-11819 and CVE-2020-15946

exploitationpayload-generationpenetration-testing+2
5 years ago
CVE-2025-47550 preview

CVE-2025-47550

GitHubd0n601/cve-2025-47550

Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2025-47549 preview

CVE-2025-47549

GitHubd0n601/cve-2025-47549

Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save

code-analysisexploitationpayload-generation+3
1 year ago
CVE-2025-4336 preview

CVE-2025-4336

GitHubd0n601/cve-2025-4336

eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_file Task

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2022-24715 preview

CVE-2022-24715

GitHubcxdxnt/cve-2022-24715

Icinga Web 2 - Authenticated Remote Code Execution <2.8.6, <2.9.6, <2.10

exploitationpayload-generationpenetration-testing+3
3 years ago
chamilo-lms-unauthenticated-rce-poc preview

chamilo-lms-unauthenticated-rce-poc

GitHubcharchit-subedi/chamilo-lms-unauthenticated-rce-poc

This is a script written in Python that allows the exploitation of the Chamilo's LMS software security flaw described in CVE-2023-4220

exploitationpayload-generationpenetration-testing+3
2 years ago
zerologon-poc preview

zerologon-poc

GitHubblackh00d/zerologon-poc

A script to exploit CVE-2020-1472 (Zerologon)

exploitationpayload-generationpenetration-testing+2
2 years ago
CVE-2024-49699 preview

CVE-2024-49699

GitHubrandomrobbiebf/cve-2024-49699

ARPrice <= 4.0.3 - Authenticated (Subscriber+) PHP Object Injection

code-analysisexploitationpayload-generation+2
1 year ago
CVE-2024-12877 preview

CVE-2024-12877

GitHubrandomrobbiebf/cve-2024-12877

GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injection

code-analysisexploitationpayload-generation+4
1 year ago
Previous1…9899100Next