Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
81 results
CVE-2021-41773-Apache-Path-Traversal-Lab preview

CVE-2021-41773-Apache-Path-Traversal-Lab

GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

Docker-based cybersecurity lab for studying and reproducing CVE-2021-41773 in an isolated environment.

ctfeducationexploitation+6
3 days ago
By-Poloss..-..CVE-2026-19125 preview

By-Poloss..-..CVE-2026-19125

GitHubpolosss/by-poloss..-..cve-2026-19125

Verified proof-of-concept exploiting the EthPress <= 2.3.5 unauthenticated authentication bypass, granting a WordPress administrator session via a…

authenticationexploitationpassword-attacks+5
3 days ago
XXStrike preview

XXStrike

GitHubanonmoty/xxstrike

XSStrike based XSS scanner with custom features. Detects XSS vulnerabilities in web applications.

dynamic-code-analysisfuzzingpenetration-testing+5
311 days ago
CVE-2026-48908-by-yora preview

CVE-2026-48908-by-yora

GitHubyora1928/cve-2026-48908-by-yora

Passive security checker for CVE-2026-48908 affecting SP Page Builder.

exploitationinformation-gatheringpayload-generation+7
21 month ago
CVE-2005-0575-knet-exploit preview

CVE-2005-0575-knet-exploit

GitHubbluedragonsecurity/cve-2005-0575-knet-exploit

CVE-2005-0575 - KNet Web Server 1.04b Remote Buffer Overflow SEH Exploit for x86 Windows XP SP3, this exploit needs some adjustment ! edit the code…

exploitationpenetration-testingvulnerability-analysis+1
21 month ago
NebulaPulsar preview

NebulaPulsar

GitHubiss4cf0ng/nebulapulsar

NebulaPulsar is a proof-of-concept in-memory implant framework for Java (JSP) and ASP.NET (ASPX/ASHX/ASMX) webshells, originally developed as part of…

dynamic-code-analysiseducationencryption-decryption-tools+7
462 months ago
CVE-2026-34621 preview

CVE-2026-34621

GitHubazefzafyoussef/cve-2026-34621

Research PoC demonstrating a prototype pollution and JavaScript injection chain in Adobe Acrobat Reader, enabling privileged JavaScript execution and…

binary-exploitationeducationexploitation+5
254 months ago
CVE-2025-32432 preview

CVE-2025-32432

GitHubthemursalin/cve-2025-32432

Exploit for Craft CMS pre-authentication RCE (CVE-2025-32432) chaining session poisoning with insecure deserialization to execute arbitrary commands…

educationexploitationpayload-development+3
4 months ago
cve-2017-7921-golang preview

cve-2017-7921-golang

GitHubmisakamikato/cve-2017-7921-golang

Hikvision IP camera access bypass exploit, developed by golang.

exploitationiot-securitypassword-attacks+3
136 months ago
CVE-2018-11736 preview

CVE-2018-11736

GitHubpurgemebaby/cve-2018-11736

PoC exploit for CVE-2018-11736 affecting Pluck CMS versions prior to 4.7.7-dev2 with a File Upload Vulnerability

exploitationpayload-developmentpenetration-testing+3
16 months ago
ore_react2shell_scanner preview

ore_react2shell_scanner

GitHubrapticore/ore_react2shell_scanner

CVE-2025-55182 (React2Shell) Scanner

exploitationpenetration-testingreconnaissance+4
16 months ago
CVE-2023-33730 preview

CVE-2023-33730

GitHubsahiloj/cve-2023-33730

eScan Management Console version 14.0.1400.2281 contains privilege escalation via `GetUserCurrentPwd` function lets attackers retrieve any user's…

authentication-authorizationeducationexploitation+8
17 months ago
React2Shell-POC preview

React2Shell-POC

GitHubsnipevx/react2shell-poc

React2Shell (CVE-2025-55182) POC

educationexploitationlabs-practice+3
27 months ago
CVE-2025-49132-PoC preview

CVE-2025-49132-PoC

GitHubpwndalf/cve-2025-49132-poc

This script exploits Remote Code Execution vulnerability in Pterodactyl Panel < 1.11.11

educationexploitationpayload-generation+3
17 months ago
CVE-Newgen-Software-Advisories preview

CVE-Newgen-Software-Advisories

GitHubcbx216/cve-newgen-software-advisories

Advisory for CVE-2025-65742 — Newgen OmniDocs LDAP Admin BFLA

educationexploitationinformation-gathering+3
8 months ago
CVE-2024-0692-SolarWinds-SEM-RCE preview

CVE-2024-0692-SolarWinds-SEM-RCE

GitHubmachevalia/cve-2024-0692-solarwinds-sem-rce

Proof-of-concept exploit for CVE-2024-0692 targeting SolarWinds SEM, developed from penetration testing research to demonstrate remote code execution.

exploitationpayload-developmentpenetration-testing+3
8 months ago
CVE-2025-68645-PoC preview

CVE-2025-68645-PoC

GitHubcodeb0ssx/cve-2025-68645-poc

Academic proof-of-concept demonstrating CVE-2025-68645 for authorized security research.

educationexploitationpenetration-testing+2
29 months ago
Vitepos-CVE-Report preview

Vitepos-CVE-Report

GitHubmooseloveti/vitepos-cve-report

Disclosure for CVE-2025-13156

code-analysiseducationexploitation+3
9 months ago
Previous12345Next