Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
421 results
CVE-2026-55579 preview

CVE-2026-55579

GitHubch4120n/cve-2026-55579

CVE-2026-55579 – Unauthenticated RCE in Pheditor via hardcoded default password "admin". Full Python exploit with file upload & terminal execution.…

educationexploitationlabs-practice+6
1
1 month ago
CVE-2026-15013 preview

CVE-2026-15013

GitHubzer0dayf/cve-2026-15013

Exploit for CVE-2026-15013: unauthenticated SAML auth bypass via algorithm confusion. Forges SAML responses to gain admin access and deploy…

authentication-authorizationpayload-generationpenetration-testing+6
11 month ago
proofpoint-CVE-2023-0089 preview

proofpoint-CVE-2023-0089

GitHubly1g3/proofpoint-cve-2023-0089

Proofpoint Email Gateway: Low level authenticated user to admin RCE

command-and-controlexploitationpayload-development+3
11 month ago
CVE-2025-34077 preview

CVE-2025-34077

GitHub0xgh057r3c0n/cve-2025-34077

Poc for Unauthenticated Admin Session Hijack - Pie Register Plugin (≤ 3.7.1.4)

authentication-authorizationeducationexploitation+3
31 year ago
VulnHub-DC1-Writeup preview

VulnHub-DC1-Writeup

GitHubprapul1/vulnhub-dc1-writeup

VulnHub DC-1 boot-to-root — exploiting CVE-2018-7600 (Drupalgeddon2) for RCE, extracting DB credentials from settings.php, forging admin password…

ctfeducationexploitation+9
12 months ago
CVE-2025-48932---exploit preview

CVE-2025-48932---exploit

GitHubxploitgh0st/cve-2025-48932---exploit

Proof-of-concept exploit for CVE-2025-48932, a SQL injection in Invision Community <= 4.7.20. Extracts admin credentials and resets passwords via…

educationexploitationpenetration-testing+2
29 months ago
CVE-2025-31161 preview

CVE-2025-31161

GitHubf4dee-backup/cve-2025-31161

Shell-based exploit for CVE-2025-31161, an authentication bypass in CrushFTP that allows unauthenticated attackers to forge CrushAuth tokens and…

authenticationexploitationpayload-generation+3
211 months ago
CVE-2025-65094 preview

CVE-2025-65094

GitHublukasz-rybak/cve-2025-65094

Proof-of-concept for CVE-2025-65094: privilege escalation via IDOR in WBCE CMS. Demonstrates group ID manipulation to gain admin access, with…

educationpapers-researchpenetration-testing+3
4 months ago
CVE-2026-7222-XSS preview

CVE-2026-7222-XSS

GitHubxmyronn/cve-2026-7222-xss

Proof-of-concept exploit for stored XSS (CWE-79) in a PHP coaching management system, demonstrating session hijacking and privilege escalation from…

educationexploitationpenetration-testing+3
4 months ago
CVE-2025-10294 preview

CVE-2025-10294

GitHubjfriedli/cve-2025-10294

Exploit for CVE-2025-10294: authentication bypass via empty HMAC key in ownid_shared_secret, enabling JWT forgery and unauthorized WordPress admin…

authentication-authorizationexploitationpayload-generation+3
5 months ago
CVE-2022-44870 preview

CVE-2022-44870

GitHubcedric1314/cve-2022-44870

maccms admin+ xss attacks

exploitationpenetration-testingvulnerability-analysis+2
23 years ago
CVE-2025-14340 preview

CVE-2025-14340

GitHubdeepsecurityresearch/cve-2025-14340

PoC for CVE-2025-14340: Admin account takeover in Payara Server

authenticationexploitationpenetration-testing+3
15 months ago
CVE-2022-37932 preview

CVE-2022-37932

GitHubtim-hoekstra/cve-2022-37932

Proof-of-concept exploit for an authentication bypass in HP 1920 Series switches, allowing unauthenticated admin password change via crafted HTTP…

educationexploitationiot-security+3
21 year ago
ProxyLogon-CVE-2021-26855 preview

ProxyLogon-CVE-2021-26855

GitHubglen-pearson/proxylogon-cve-2021-26855

Exploit for CVE-2021-26855 (ProxyLogon) targeting Microsoft Exchange. Creates a new admin user and establishes a reverse shell for post-exploitation…

exploitationpayload-generationpenetration-testing+3
19 months ago
CVE-2022-1903 preview

CVE-2022-1903

GitHubbiulove0x/cve-2022-1903

ARMember < 3.4.8 - Unauthenticated Admin Account Takeover

authenticationexploitationpenetration-testing+3
14 years ago
CVE-2022-0441 preview

CVE-2022-0441

GitHubtegal1337/cve-2022-0441

The MasterStudy LMS WordPress plugin before 2.7.6 does to validate some parameters given when registering a new account, allowing unauthenticated…

exploitationpenetration-testingprivilege-escalation+2
13 years ago
CVE-2025-57819_FreePBX preview

CVE-2025-57819_FreePBX

GitHuborange0mint/cve-2025-57819_freepbx

This repository includes two PoC scripts for CVE-2025-57819 in FreePBX: one to create a new admin user (poc_admin.py), and another to extract…

educationexploitationinformation-gathering+4
211 months ago
CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC preview

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

GitHubestebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

Proof-of-concept exploit for a mass assignment privilege escalation vulnerability in Camaleon CMS < 2.9.1. Authenticated low-privilege users can…

exploitationmisconfigurationpenetration-testing+4
26 months ago
Previous1…678…24Next