Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
401 results
CVE-2018-19131 preview

CVE-2018-19131

GitHubjonathanwilbur/cve-2018-19131

Proof-of-concept exploit demonstrating cross-site scripting (XSS) in Squid Proxy 3.5.27 via malicious X.509 certificate commonName field, with Docker…

exploitationvulnerability-analysisweb-application-exploitation+1
18
7 years ago
nikto preview

nikto

GitHubsullo/nikto

Perl-based web server scanner that performs comprehensive vulnerability checks, CGI scanning, and server fingerprinting with customizable plugins and…

crawlerdynamic-code-analysisinformation-gathering+6
10.7k10 days ago
XSStrike preview

XSStrike

GitHubs0md3v/xsstrike

Advanced XSS detection suite with context-aware payload generation, multi-threaded crawling, WAF evasion, and DOM scanning for automated web security…

crawlerdynamic-code-analysisfuzzing+8
15.1k1 year ago
DVSA preview

DVSA

GitHubowasp/dvsa

a Damn Vulnerable Serverless Application

api-security-testingcloud-infrastructure-securitycloud-security+6
5452 years ago
DLLirant preview

DLLirant

GitHubredteamsocietegenerale/dllirant

Automates DLL hijacking and DLL proxying research on Windows binaries by analyzing PE imports, generating proxy DLLs, and producing proof-of-concept…

binary-analysisdynamic-code-analysisexploitation+3
5033 years ago
dvcsharp-api preview

dvcsharp-api

GitHubappsecco/dvcsharp-api

Deliberately vulnerable C# API application for practicing web application security testing, exploitation techniques, and vulnerability analysis in a…

api-security-testingeducationlabs-practice+3
852 years ago
BurpSentinel preview

BurpSentinel

GitHubdobin/burpsentinel

GUI Burp Plugin to ease discovering of security holes in web applications

dynamic-code-analysispenetration-testingvulnerability-analysis+3
1539 years ago
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

A Burp Suite Extension for Application Penetration Testing to map flows and vulnerabilities

api-securityapi-security-testingpenetration-testing+2
1222 years ago
toolbox preview

toolbox

GitHubgo-appsec/toolbox

Collaborative application security testing between humans and agents via CLI and MCP

api-security-testingcrawlerdynamic-analysis-sandboxing+8
412 days ago
burp-radamsa preview

burp-radamsa

GitHubraz0r/burp-radamsa

Burp Suite extension integrating the Radamsa fuzzer for automated input mutation and vulnerability discovery during web application penetration…

api-security-testingdynamic-analysis-sandboxingfuzzing+3
2313 years ago
collaborator preview

collaborator

GitHubprojectdiscovery/collaborator

Go library for deploying BurpSuite Collaborator instances, enabling blind out-of-band vulnerability detection and interaction tracking during web…

api-security-testingdynamic-analysis-sandboxingpenetration-testing+3
254 years ago
svja preview

svja

GitHubtheronielanddaronpodcastshow/svja

Apache Struts application intentionally packed with realistic, complex vulnerabilities for security training and penetration testing practice,…

api-security-testingauthentication-authorizationeducation+5
137 months ago
CVE-2015-9251 preview

CVE-2015-9251

GitHubhalkichi0308/cve-2015-9251

Proof-of-concept exploit for CVE-2015-9251, demonstrating a specific web application vulnerability with minimal code for testing and verification.

exploitationvulnerability-analysisweb-application-exploitation
98 years ago
CVE-2026-67181-HTTP-Request-Smuggling-via-Transfer-Encoding-Desynchronization-rouille- preview

CVE-2026-67181-HTTP-Request-Smuggling-via-Transfer-Encoding-Desynchronization-rouille-

GitHubtheopaid/cve-2026-67181-http-request-smuggling-via-transfer-encoding-desynchronization-rouille-

Security advisory and PoC for HTTP request smuggling (CVE-2026-67181) due to Transfer-Encoding desynchronization in rouille's proxy module.

exploitationvulnerability-analysisweb-application-exploitation+1
27 days ago
CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy preview

CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy

GitHubgeorge0papasotiriou/cve-2026-11114-node.js-vm-sandbox-escape-via-proxy

PoC exploit for CVE-2026-11114 demonstrating Node.js vm sandbox escape via Proxy to achieve remote code execution against a vulnerable HTTP /eval…

exploitationvulnerability-analysisweb-application-exploitation
21 days ago
CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter preview

CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter

GitHubgeorge0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter

Exploit web cache poisoning via unkeyed query parameters to persist malicious JavaScript responses; includes a vulnerable Flask cache server and PoC…

exploitationvulnerability-analysisweb-application-exploitation+1
21 days ago
CVE-2019-14319 preview

CVE-2019-14319

GitHubmelroyb/cve-2019-14319

Proof-of-concept exploit for CVE-2019-14319, demonstrating a specific vulnerability in a web application for security testing and verification.

exploitationvulnerability-analysisweb-application-exploitation
56 years ago
wonderplugin preview

wonderplugin

GitHubzetc0de/wonderplugin

Fake WonderCMS plugin containing a backdoor web shell for exploiting authenticated remote code execution and blind SSRF vulnerabilities.

exploitationvulnerability-analysisweb-application-exploitation
15 years ago
Previous12…23Next