Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
83 results
CVE-2024-57175 preview

CVE-2024-57175

GitHubajmal101/cve-2024-57175

Stored XSS proof-of-concept for PHPGURUKUL Online Birth Certificate System v1.0, demonstrating authenticated JavaScript injection via profile name…

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2025-28121 preview

CVE-2025-28121

GitHubpruthuraut/cve-2025-28121

Reflected XSS exploit for Online Exam Mastering System 1.0 with PoC payloads, impact analysis, and mitigation guidance for security testing and…

educationexploitationpenetration-testing+3
1 year ago
CVE-2025-25965 preview

CVE-2025-25965

GitHubsudo-sakib/cve-2025-25965

CVE-2025-25965 is a newly discovered CSRF vulnerability in the Phpgurukul Online Banquet Booking System v1.2, allowing remote attackers to change a…

educationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2021-41644 preview

CVE-2021-41644

GitHubhax3xploit/cve-2021-41644

Remote Code Exection (RCE) vulnerability exists in Sourcecodester Online Food Ordering System 2.0 via a maliciously crafted PHP file that bypasses…

code-analysisexploitationpenetration-testing+2
4 years ago
CVE-2025-7753 preview
Archived

CVE-2025-7753

GitHubbytereaper77/cve-2025-7753

PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C…

exploitationpenetration-testingvulnerability-analysis+1
21 year ago
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- preview
Archived

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

Proof-of-concept exploit for CVE-2024-55099, demonstrating SQL injection in the Online Nurse Hiring System v1.0 via unsanitized username parameter,…

exploitationinformation-gatheringpenetration-testing+2
11 year ago
CVE-2025-8971 preview
Archived

CVE-2025-8971

GitHubbytereaper77/cve-2025-8971

Sql injection in itsourcecode Online Tour and Travel Management System 1.0.

code-analysisexploitationpayload-generation+3
11 year ago
CVE-2025-11077 preview
Archived

CVE-2025-11077

GitHubbytereaper77/cve-2025-11077

Exploit blind SQL Injection in (Online Learning Management System)

exploitationinformation-gatheringpenetration-testing+2
21 year ago
CVE-2025-8471 preview
Archived

CVE-2025-8471

GitHubbytereaper77/cve-2025-8471

Exploit SQL injection in projectworlds Online Admissions System v1.0

exploitationpenetration-testingvulnerability-analysis+1
21 year ago
vuln-chm-hijack preview

vuln-chm-hijack

GitHubyasinyilmaz/vuln-chm-hijack

Potential malicious code execution via CHM hijacking (CVE-2019-9896)

educationexploitationlabs-practice+3
77 years ago
CVE-2025-10897 preview

CVE-2025-10897

GitHuberror-inside/cve-2025-10897

WooCommerce Designer Pro <= 1.9.28 - Unauthenticated Arbitrary File Read

data-exfiltrationexploitationinformation-gathering+4
2 months ago
CVE-2023-46404 preview

CVE-2023-46404

GitHubwindecks/cve-2023-46404

PoC and Writeup for CVE-2023-46404.

code-analysiseducationexploitation+3
32 years ago
CVE-2023-4542 preview

CVE-2023-4542

GitHubpumpkinbridge/cve-2023-4542

Proof-of-concept exploit for CVE-2023-4542, a remote code execution vulnerability in D-Link DAR-8000-10, demonstrating SQL injection to write a…

exploitationpenetration-testingred-teaming+2
22 years ago
CVE-2026-5513 preview

CVE-2026-5513

GitHubxaanziu/cve-2026-5513

CVE-2026-5513: Bookly <= 27.2 Stored XSS via Cookie (Unauthenticated)

exploitationinformation-gatheringpenetration-testing+3
3 months ago
CVE-2025-46173 preview

CVE-2025-46173

GitHubpruthuraut/cve-2025-46173

poc for the CVE-2025-46173

ctfeducationexploitation+3
1 year ago
CVE-2021-41648 preview

CVE-2021-41648

GitHubmobiusbinary/cve-2021-41648

Proof-of-concept exploit for unauthenticated SQL injection in online-shopping-system via the proId parameter, enabling data extraction from MySQL…

exploitationpenetration-testingvulnerability-analysis+1
5 years ago
CVE-2023-38890 preview

CVE-2023-38890

GitHubakshadjoshi/cve-2023-38890

poc

database-securityexploitationpenetration-testing+3
3 years ago
audit-xss-cve-2020-7934 preview

audit-xss-cve-2020-7934

GitHubgiardinas-dev/audit-xss-cve-2020-7934

Docker-based XSS exploit for CVE-2020-7934 targeting Liferay portal. Demonstrates stored cross-site scripting via user profile fields to steal admin…

ctfeducationexploitation+3
4 years ago
Previous12345Next