Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1263 results
CVE-2018-5146 preview

CVE-2018-5146

GitHubf01965/cve-2018-5146

Proof-of-concept exploit and custom payload generator for CVE-2018-5146, including crafted OGG POC file and HTML-based exploit with CRC32 calculation…

binary-analysisexploitationpayload-generation+2
4 years ago
CVE-2022-35649 preview

CVE-2022-35649

GitHubantoinenguyen-09/cve-2022-35649

Payload Generator and Detailed Analysis about CVE-2022-35649

educationexploitationpayload-generation+2
3 years ago
XSStrike preview

XSStrike

GitHubs0md3v/xsstrike

Most advanced XSS scanner.

crawlerdynamic-code-analysisfuzzing+8
15.2k1 year ago
CVE-2021-40444 preview

CVE-2021-40444

GitHubhqdat809/cve-2021-40444

Malicious DOCX generator exploiting CVE-2021-40444 for remote code execution via crafted Office documents, with integrated hosting server for payload…

exploitationmalware-analysispayload-generation+3
3 years ago
Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx preview

Exploit-PoC-CVE-2021-40444-inject-ma-doc-vao-docx

GitHubw1kyri3/exploit-poc-cve-2021-40444-inject-ma-doc-vao-docx

Generates malicious DOCX files exploiting CVE-2021-40444 to achieve remote code execution via crafted Office documents, with an integrated hosting…

command-and-controlexploitationmalware-analysis+3
5 years ago
CVE-2021-40444 preview

CVE-2021-40444

GitHubh0j3n/cve-2021-40444

Python-based exploit generator for CVE-2021-40444 (MSHTML RCE) with template-driven payload delivery via malicious Office documents, CAB archives,…

command-and-controleducationexploitation+2
105 years ago
CVE-2021-40444-exp preview

CVE-2021-40444-exp

GitHublisinan988/cve-2021-40444-exp

Generates malicious DOCX documents exploiting CVE-2021-40444 (Microsoft Office Word RCE) with a built-in HTTP server for payload delivery and…

command-and-controlexploitationmalware-analysis+2
4 years ago
CVE-2021-40444 preview

CVE-2021-40444

GitHublockedbyte/cve-2021-40444

Generates malicious DOCX documents exploiting CVE-2021-40444 (Microsoft Office RCE) with a hosted server for DLL payload delivery, based on…

exploitationmalware-analysispayload-generation+1
1.8k5 years ago
wsh preview

wsh

GitHubeatonchips/wsh

Web shell generator and command line interface.

command-and-controlpayload-generationpenetration-testing+1
856 years ago
watchTowr-vs-Citrix-Netscaler-CVE-2026-88771 preview

watchTowr-vs-Citrix-Netscaler-CVE-2026-88771

GitHubwatchtowrlabs/watchtowr-vs-citrix-netscaler-cve-2026-88771

Detection artifact generator for Citrix NetScaler CVE-2026-88771, exploiting a pre-auth command injection to achieve remote code execution against…

exploitationpapers-researchpayload-generation+5
2313 days ago
CVE-2013-2729 preview

CVE-2013-2729

GitHubfeliam/cve-2013-2729

Python-based exploit generator for Adobe Reader BMP/RLE heap corruption (CVE-2013-2729). Demonstrates arbitrary code execution via malicious BMP…

binary-exploitationexploitationfuzzing+3
246 years ago
CVE-2022-30190 preview

CVE-2022-30190

GitHubsudoaza/cve-2022-30190

MS-MSDT Follina CVE-2022-30190 PoC document generator

command-and-controlexploitationpayload-generation+2
74 years ago
CVE-2025-64512 preview

CVE-2025-64512

GitHubmatesz44/cve-2025-64512

CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + pdf generator w/ custom payloads

code-analysisexploitationpayload-generation+3
42 months ago
follina-spring preview

follina-spring

GitHubdsibilio/follina-spring

Server to host/activate Follina payloads & generator of malicious Word documents exploiting the MS-MSDT protocol. (CVE-2022-30190)

command-and-controlexploitationpayload-generation+3
44 years ago
CVE-2025-12673 preview

CVE-2025-12673

GitHubd0n601/cve-2025-12673

Flex QR Code Generator <= 1.2.6 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+3
11 months ago
CVE-2025-12973 preview

CVE-2025-12973

GitHubd0n601/cve-2025-12973

S2B AI Assistant – ChatBot, ChatGPT, OpenAI, Content & Image Generator <= 1.7.7 - Authenticated (Editor+) Arbitrary File Upload

code-analysisexploitationpayload-generation+3
11 months ago
CVE-2021-40444_CAB_archives preview

CVE-2021-40444_CAB_archives

GitHubkal1gh0st/cve-2021-40444_cab_archives

Custom CAB template generator for CVE-2021-40444, crafting malicious cabinet archives to exploit Windows MSHTML remote code execution via crafted…

exploitationmalware-analysispayload-generation+2
4 years ago
CVE-2021-40444 preview

CVE-2021-40444

GitHubtiagob0b/cve-2021-40444

Malicious DOCX generator exploiting CVE-2021-40444 (Microsoft Office Word RCE) with CAB-based DLL side-loading and CAB-less RAR/WSF attack chains for…

binary-exploitationexploitationpayload-generation+3
4 years ago
Previous1…697071Next