Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1377 results
JSShell preview

JSShell

GitHubden1al/jsshell

An interactive multi-user web JS shell

exploitationpenetration-testingremote-access-tool+1
3644 years ago
Spring4Shell-POC preview

Spring4Shell-POC

GitHubreznok/spring4shell-poc

Dockerized Spring4Shell (CVE-2022-22965) PoC application and exploit

exploitationpenetration-testingvulnerability-analysis+1
3254 years ago
forbiddenpass preview

forbiddenpass

GitHubgotr00t0day/forbiddenpass

Multi-domain HTTP 403 bypass scanner that tests header manipulation techniques to discover hidden access paths on web servers, supporting bulk domain…

penetration-testingwaf-bypassweb-application-exploitation+1
2013 years ago
Nosql-MongoDB-injection-username-password-enumeration preview

Nosql-MongoDB-injection-username-password-enumeration

GitHuban0nlk/nosql-mongodb-injection-username-password-enumeration

Using this script, you can enumerate Usernames and passwords of Nosql(mongodb) injecion vulnerable web applications.

password-attackspenetration-testingweb-application-exploitation
1756 years ago
requests-racer preview

requests-racer

GitHubnccgroup/requests-racer

Small Python library that makes it easy to exploit race conditions in web apps with Requests.

penetration-testingvulnerability-analysisweb-application-exploitation+1
1613 years ago
cc-ddos preview

cc-ddos

GitHubnayumidev/cc-ddos

Một tập lệnh Python để DDOS một trang web bằng phương pháp nhiều phương pháp HTTP Flood, một trang web bình thường chỉ cần 5s để sập hoàn toàn!

penetration-testingred-teamingweb-application-exploitation
811 year ago
mole preview

mole

GitHubztgrace/mole

Framework for identifying and exploiting out-of-band (OOB) application vulnerabilities with a custom DNS/token server, Burp Suite extension, and…

penetration-testingvulnerability-analysisweb-application-exploitation
586 years ago
CVE-2026-72898-PoC preview

CVE-2026-72898-PoC

GitHubcodeb0ssx/cve-2026-72898-poc

Proof-of-concept exploit for CVE-2026-72898 in Metabase, with technical reproduction steps and usage guidance for validating the vulnerability during…

exploitationpenetration-testingvulnerability-analysis+1
7 days ago
CVE-2005-0575-knet-exploit preview

CVE-2005-0575-knet-exploit

GitHubbluedragonsecurity/cve-2005-0575-knet-exploit

CVE-2005-0575 - KNet Web Server 1.04b Remote Buffer Overflow SEH Exploit for x86 Windows XP SP3, this exploit needs some adjustment ! edit the code…

exploitationpenetration-testingvulnerability-analysis+1
21 month ago
ci_fuzz preview

ci_fuzz

GitHubmvdevnull/ci_fuzz

Command Injection Web Fuzzer Script for mitmproxy

fuzzingpenetration-testingvulnerability-analysis+1
48 years ago
WebPort-v1.19.1-Reflected-XSS preview

WebPort-v1.19.1-Reflected-XSS

GitHubemreovunc/webport-v1.19.1-reflected-xss

CVE-2019-12460|Reflected XSS in WebPort-v1.19.1 impacts users who open a maliciously crafted link or third-party web page.

exploitationpenetration-testingvulnerability-analysis+2
37 years ago
crlfi-scanner preview

crlfi-scanner

GitHubcappricio-securities/crlfi-scanner

CRLFISCANNER is a lightweight and powerful CLI tool designed for bug bounty hunters and penetration testers to automatically detect CRLF injection…

fuzzingpenetration-testingweb-application-exploitation+2
45 months ago
Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting preview

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

GitHubemreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting

A stored cross-site scripting (XSS) in Nagios Log Server 2.1.7 can result in an attacker performing malicious actions to users who open a maliciously…

exploitationpenetration-testingvulnerability-analysis+2
35 years ago
CVE-2026-37068 preview

CVE-2026-37068

GitHubjfs-jfs/cve-2026-37068

Arbitrary file write in /vfm-admin/index.php?section=translations&action=update in Veno File Manager Project 4.4.9 allows an authenticated user with…

exploitationpenetration-testingvulnerability-analysis+2
2 months ago
XSS2Shell-CVE-2026-64638 preview

XSS2Shell-CVE-2026-64638

GitHubzsecur1ty/xss2shell-cve-2026-64638

Exploits CVE-2026-64638 to convert cross-site scripting into shell access on vulnerable web applications, automating payload delivery and…

exploitationpenetration-testingweb-application-exploitation
113 days ago
CVE-2022-24637 preview

CVE-2022-24637

GitHub0xm4hm0ud/cve-2022-24637

Unauthenticated RCE in Open Web Analytics version <1.7.4

exploitationpenetration-testingvulnerability-analysis+1
33 years ago
Vuln_Exploitation_MegaQuagga_Pentest preview

Vuln_Exploitation_MegaQuagga_Pentest

GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Penetration test report for MegaQuagga Publishing documenting a six-phase engagement that chained CVE-2019-9978 and CVE-2023-4842 to achieve…

exploitationpenetration-testingvulnerability-analysis+1
3 months ago
CVE-2021-45745 preview

CVE-2021-45745

GitHubsanupl/cve-2021-45745

CVE-2021-45745 - A Stored Cross Site Scripting (XSS) vulnerability exists in Bludit 3.13.1 via the About Plugin in login panel. Application stores…

exploitationpenetration-testingvulnerability-analysis+2
13 months ago
Previous1234…77Next