Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
124 results
picohaxx preview

picohaxx

GitHub264312431/picohaxx

A kernel exploit for Pico 4 devices based on cve-2023-33107

binary-exploitationembedded-systems-securityexploitation+2
4
1 month ago
CVE-2021-1675_CarbonBlack_HuntingQuery preview

CVE-2021-1675_CarbonBlack_HuntingQuery

GitHubmrezqi/cve-2021-1675_carbonblack_huntingquery

CarbonBlack hunting queries to detect PrintNightmare (CVE-2021-1675) exploitation via file, module load, and process events, based on Sigma rules.

defensive-toolsincident-responseioc-management+3
5 years ago
Bad_Hoist-WriteUp preview

Bad_Hoist-WriteUp

GitHuba0zhar/bad_hoist-writeup

A Writeup for Sleirsgoevy's version of the Exploit Implementation of CVE-2018-4386 by Fire30 called Bad_Hoist

binary-exploitationeducationexploitation+3
1 year ago
CVE-2025-63587 preview

CVE-2025-63587

GitHubnrtlox/cve-2025-63587

CVE-2025-63587

authenticationhardware-securityinformation-gathering+3
6 months ago
PS4-6.20-WebKit-Code-Execution-Exploit preview

PS4-6.20-WebKit-Code-Execution-Exploit

GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

A WebKit exploit using CVE-2018-4441 to obtain RCE on PS4 6.20.

binary-exploitationexploitationpayload-development+3
2097 years ago
cve-2021-42013-apache preview

cve-2021-42013-apache

GitHubdream434/cve-2021-42013-apache

On October 4, 2021, Apache HTTP Server Project released Security advisory on a Path traversal and File disclosure vulnerability in Apache HTTP Server…

educationexploitationpenetration-testing+2
1 year ago
CVE-2023-22515 preview

CVE-2023-22515

GitHubiveresk/cve-2023-22515

Shell-based exploit script for CVE-2023-22515, a critical broken access control vulnerability in Atlassian Confluence Server and Data Center,…

exploitationpenetration-testingprivilege-escalation+3
12 years ago
POC-CVE-2025-31931 preview

POC-CVE-2025-31931

GitHubyohanes/poc-cve-2025-31931

Proof-of-concept exploit for CVE-2025-31931 demonstrating arbitrary shared library loading in Intel ITT API on Android, affecting OpenCV 4.10.

android-securitybinary-exploitationembedded-systems-security+3
49 months ago
CVE-2019-2215 preview

CVE-2019-2215

GitHubxiaozaya/cve-2019-2215

Andriod binder bug record

android-securitybinary-exploitationeducation+2
1 year ago
CVE-2024-51324 preview

CVE-2024-51324

GitHubdevianntsec/cve-2024-51324

Master's Thesis research on CVE-2024-51324 (BYOVD). Advanced exploit with 4 operational modes (SCANNER, LOADER, KILLER, CLEANUP), SHA-256 driver…

binary-exploitationdefensive-toolseducation+7
14 months ago
CentOS7_CVE-2021-3712_Remediation preview

CentOS7_CVE-2021-3712_Remediation

GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

Production Ready Steps for Remediating a openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712) on EOL CentOS7 box

configuration-auditingeducationsupply-chain-security+2
2 months ago
tesla-security-research preview

tesla-security-research

GitHubanalyticeth/tesla-security-research

Vulnerability research on Tesla Model 3/Y infotainment systems. 6 vulnerabilities, 4 CVEs (CVE-2022-42005 through CVE-2022-42008). Root shell,…

command-and-controldata-exfiltrationeducation+7
53 months ago
copyfail-rs preview

copyfail-rs

GitHubsammwyy/copyfail-rs

Copy Fail exploit (CVE-2026-31431) but in Rust.

binary-exploitationexploitationexploit-frameworks+3
144 months ago
cve-2018-6574-exploit preview

cve-2018-6574-exploit

GitHubzerbaliy3v/cve-2018-6574-exploit

CVE-2018-6574 this vulnerability impacts Golang go get command and allows an attacker to gain code execution on a system by installing a malicious…

exploitationpayload-generationsupply-chain-security+2
2 years ago
jetty-line-check preview

jetty-line-check

GitHubxiaoqimikko/jetty-line-check

CVE-2026-2332 and 4 more 2026 Jetty CVEs: which does your Jetty (or Spring Boot) build hit, and does the fixed version Jetty names even exist on…

configuration-auditingdefensive-toolsstatic-analysis+4
1 day ago
Cisco-ASA-vulnerability-research preview

Cisco-ASA-vulnerability-research

GitHubcobbbex/cisco-asa-vulnerability-research

Systematic reverse engineering of Cisco ASA's lina binary to discover and analyze memory corruption vulnerabilities, including CVE-2025-20333 and…

binary-analysisexploitationfuzzing+4
22 days ago
pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass preview

pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

GitHubhunt-benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

Proof-of-concept demonstrating CVE-2026-17351 SQL injection bypass in pgAdmin 4's AI Assistant via sqlparse/PostgreSQL lexer differential, including…

ai-securitydatabase-securityeducation+4
1 month ago
CVE-2023-25157-GeoServer-SQLi-Lab preview

CVE-2023-25157-GeoServer-SQLi-Lab

GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

Docker-based vulnerable lab and detailed PoC report for CVE-2023-25157/25158 SQL injection in GeoServer & GeoTools, with 4 verified attack vectors…

database-securityeducationlabs-practice+3
2 months ago
Previous1234567Next