Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
421 results
CVE-2021-24307-all-in-one-seo-pack-admin-rce preview

CVE-2021-24307-all-in-one-seo-pack-admin-rce

GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

Proof-of-concept exploit for CVE-2021-24307, an authenticated admin RCE in All in One SEO Pack <= 4.1.0.1 via PHP unserialization, enabling arbitrary…

exploitationpayload-generationpenetration-testing+3
4
4 years ago
CVE-2026-7401-XSS preview

CVE-2026-7401-XSS

GitHubxmyronn/cve-2026-7401-xss

Proof-of-concept for stored XSS in SourceCodester CET Automated Grading System 1.0, demonstrating unauthenticated payload injection via student…

exploitationpenetration-testingvulnerability-analysis+2
4 months ago
CVE-2026-10289-XSS preview

CVE-2026-10289-XSS

GitHubxmyronn/cve-2026-10289-xss

Proof-of-concept for a stored XSS vulnerability in Hotel and Tourism Reservation System 1.0, demonstrating unauthenticated injection and admin…

exploitationpenetration-testingvulnerability-analysis+2
3 months ago
CVE-2026-23550-PoC preview

CVE-2026-23550-PoC

GitHubthetorjancaptain/cve-2026-23550-poc

CVE-2026-23550 - Modular DS WordPress Plugin **Unauthenticated Admin Access**

authenticationexploitationpenetration-testing+3
17 months ago
CVE-2026-3228 preview

CVE-2026-3228

GitHubnull200ok/cve-2026-3228

Scans and exploits CVE-2026-3228, a stored XSS in NextScripts WordPress plugin, with pre-auth detection, authenticated checks, and payload injection…

exploitationpayload-developmentpenetration-testing+3
25 months ago
CVE-2026-23550 preview

CVE-2026-23550

GitHubdedsecteam-blackhat/cve-2026-23550

Bash script for WordPress user enumeration and automated admin account creation, exploiting CVE-2026-23550 to bypass authentication and achieve…

exploitationinformation-gatheringpenetration-testing+3
16 months ago
Zabbix-CVE-2024-42327-SQL-Injection-RCE preview

Zabbix-CVE-2024-42327-SQL-Injection-RCE

GitHubbridgeralderson/zabbix-cve-2024-42327-sql-injection-rce

Exploits Zabbix SQL injection (CVE-2024-42327) to extract admin session and execute commands via API, achieving reverse shell.

exploitationpenetration-testingred-teaming+2
481 year ago
CVE-2021-45008 preview

CVE-2021-45008

GitHubas4mir/cve-2021-45008

Proof-of-concept exploit for CVE-2021-45008, demonstrating privilege escalation from user to admin in Plesk Obsidian 18.0.37 by manipulating a Super…

exploitationpenetration-testingprivilege-escalation+2
14 years ago
CVE-2026-7089-XSS preview

CVE-2026-7089-XSS

GitHubxmyronn/cve-2026-7089-xss

Proof-of-concept for CVE-2026-7089, a stored XSS in Home Service System PHP 1.0 allowing unauthenticated admin session hijacking via booking form.

exploitationpenetration-testingvulnerability-analysis+2
4 months ago
CVE-2025-59287 preview

CVE-2025-59287

GitHub0x7556/cve-2025-59287

Exploit for CVE-2025-59287, injecting WolfShell memory webshell into WSUS servers to achieve remote code execution when the admin console is opened.

exploitationpayload-developmentpenetration-testing+3
710 months ago
CVE-2025-70886 preview
Archived

CVE-2025-70886

GitHubhowiehz/cve-2025-70886

A Proof of Concept (PoC) exploit for CVE-2025-70886, a persistent denial-of-service vulnerability in Halo CMS (v2.22.4 and earlier) that allows…

exploitationpenetration-testingred-teaming+2
6 months ago
CVE-2026-21858 preview

CVE-2026-21858

GitHubchocapikk/cve-2026-21858

n8n Ni8mare - Unauthenticated Arbitrary File Read to RCE Chain (CVSS 10.0)

exploitationinformation-gatheringpenetration-testing+3
2595 months ago
CVE-2023-46747-RCE preview

CVE-2023-46747-RCE

GitHubw01fh4cker/cve-2023-46747-rce

Exploit for CVE-2023-46747, a remote code execution vulnerability in F5 BIG-IP, allowing unauthorized user creation and command execution.

authenticationexploitationpenetration-testing+3
2061 year ago
CVE-2024-0204 preview

CVE-2024-0204

GitHubhorizon3ai/cve-2024-0204

Authentication Bypass in GoAnywhere MFT

authenticationexploitationpenetration-testing+3
652 years ago
CVE-2025-31161 preview

CVE-2025-31161

GitHubimmersive-labs-sec/cve-2025-31161

Proof of Concept for CVE-2025-31161 / CVE-2025-2825

authentication-authorizationexploitationpenetration-testing+3
481 year ago
CVE-2021-37580 preview

CVE-2021-37580

GitHubfengwenhua/cve-2021-37580

CVE-2021-37580的poc

authentication-authorizationexploitationpenetration-testing+2
383 years ago
CVE-2022-24734 preview

CVE-2022-24734

GitHubaltelus1/cve-2022-24734

CVE-2022-24734 PoC

exploitationpenetration-testingred-teaming+2
484 years ago
cve-2022-23131 preview

cve-2022-23131

GitHubl0ading-x/cve-2022-23131

cve-2022-23131

authentication-authorizationexploitationpenetration-testing+2
294 years ago
Previous1…171819…24Next