Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
728 results
vuln-bank-mobile preview

vuln-bank-mobile

GitHubcommando-x/vuln-bank-mobile

A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in…

android-securityauthenticationcryptography+8
104
1 year ago
QuadraInspect preview

QuadraInspect

GitHubmorpheuslord/quadrainspect

Modular Android APK security analysis framework integrating static, dynamic, and reverse engineering tools for comprehensive vulnerability assessment…

android-securitydynamic-analysis-sandboxingmobile-security+3
35412 days ago
CVE-2026-73570 preview

CVE-2026-73570

GitHubhorkimhab/cve-2026-73570

Proof-of-concept exploit for an actively exploited Zimbra Collaboration Suite vulnerability, designed for authorized penetration testing and…

educationemail-securityexploitation+3
41 month ago
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

Proof-of-concept exploit scripts for CVE-2024-8068 and CVE-2024-8069, focused on authorized penetration testing, educational labs, and defensive…

educationexploitationlabs-practice+2
1 month ago
sslcaudit preview

sslcaudit

GitHubabbbe/sslcaudit

Automated SSL/TLS client security testing tool for detecting MITM vulnerabilities in thick clients, mobile apps, and network appliances.

mobile-securitynetwork-securitypenetration-testing+2
2910 years ago
cert-pinning-flaw-poc preview

cert-pinning-flaw-poc

GitHubikoz/cert-pinning-flaw-poc

Simple script for testing CVE-2016-2402 and similar flaws

exploitationmobile-securitypenetration-testing+2
1310 years ago
mouseserver-exploit preview

mouseserver-exploit

GitHublypd0/mouseserver-exploit

Mobile Mouse 3.6.0.4 - Remote Code Execution - CVE-2023-31902

exploitationpenetration-testingred-teaming+1
32 months ago
nmap-CVE-2023-35078-Exploit preview

nmap-CVE-2023-35078-Exploit

GitHubemanueldosreis/nmap-cve-2023-35078-exploit

Nmap script to exploit CVE-2023-35078 - Mobile Iron Core

exploitationnetwork-securitypenetration-testing+3
13 years ago
CVE-2025-40602 preview

CVE-2025-40602

GitHubcyberleelawat/cve-2025-40602

CVE-2025-40602 is a local privilege escalation vulnerability in the appliance management console (AMC) of SonicWall Secure Mobile Access (SMA) 1000…

exploitationpenetration-testingprivilege-escalation+3
19 months ago
CVE-2025-56224 preview

CVE-2025-56224

GitHubsaykino/cve-2025-56224

Documents an OTP verification bypass vulnerability in Ascertia SigningHub, allowing attackers to brute-force OTP codes and impersonate mobile…

authenticationexploitationpenetration-testing+2
11 months ago
CVE-2020-11990-Cordova preview

CVE-2020-11990-Cordova

GitHubforse01/cve-2020-11990-cordova

Proof-of-concept exploit for CVE-2020-11990 targeting Apache Cordova applications, demonstrating a remote code execution vulnerability in the mobile…

exploitationmobile-securitypenetration-testing+2
5 years ago
CVE-2024-20767-Adobe-ColdFusion preview

CVE-2024-20767-Adobe-ColdFusion

GitHubgraysignal/cve-2024-20767-adobe-coldfusion

PoC exploit for CVE-2024-20767 in Adobe ColdFusion, leveraging an improper access control flaw to read arbitrary files from affected servers.

exploitationpenetration-testingvulnerability-analysis+1
12 years ago
uc_browser_poc_CVE-2022-1364 preview

uc_browser_poc_CVE-2022-1364

GitHubinterruptlabs/uc_browser_poc_cve-2022-1364

Proof of concept for CVE-2022-1364 against Alibaba's UC Browser

exploitationmobile-securitypayload-development+3
1411 months ago
echidna preview

echidna

GitHubdaniel224455/echidna

Unlock the bootloader of any exploitable device vulnerable to CVE-2021-30327

exploitationhardware-iot-securitymobile-security+2
61 month ago
CVE-2021-1965 preview

CVE-2021-1965

GitHubsqrtrev/cve-2021-1965

Proof-of-concept exploit for CVE-2021-1965, a WiFi zero-click RCE in Android's MBSSID parsing, causing buffer overflow and device reboot.

exploitationmobile-securitypenetration-testing+2
34 years ago
vulnerability-exploitation preview

vulnerability-exploitation

GitHubtharana/vulnerability-exploitation

Local Root vulnerability- CVE-2019-13272 / Security Bypass Vulnerability – CVE-2019-14287/Google Android - 'Stagefright' Remote Code Execution -…

binary-exploitationexploitationmobile-security+3
36 years ago
PoC preview

PoC

GitHublulusudoku/poc

Proof-of-concept exploit for CVE-2017-0411, a privilege escalation vulnerability in Android's kernel, demonstrating exploitation via Shell script.

binary-exploitationexploitationmobile-security+2
8 years ago
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

Open-source web application security scanner for automated vulnerability detection, manual penetration testing, and API security testing with a…

android-securityapi-securityapi-security-testing+15
15.9k1 day ago
Previous12…41Next