Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1377 results
CVE-2023-37164 preview

CVE-2023-37164

GitHubilqarli27/cve-2023-37164
exploitationvulnerability-analysisweb-application-exploitation
3 years ago
CVE-2023-41534 preview

CVE-2023-41534

GitHubsh33talumath/cve-2023-41534
exploitationvulnerability-analysisweb-application-exploitation
2 years ago
CVE-2018-0114 preview

CVE-2018-0114

GitHublogeirs/cve-2018-0114
exploitationvulnerability-analysisweb-application-exploitation
6 years ago
CVE-2022-29072 preview

CVE-2022-29072

GitHubrasan2001/cve-2022-29072
exploitationvulnerability-analysisweb-application-exploitation
2 years ago
CVE-2023-39708 preview

CVE-2023-39708

GitHubarajawat007/cve-2023-39708
exploitationvulnerability-analysisweb-application-exploitation
3 years ago
CVE-2024-32002-hulk preview

CVE-2024-32002-hulk

GitHub10cks/cve-2024-32002-hulk
exploitationpenetration-testingvulnerability-analysis+1
2 years ago
CVE-2023-37778 preview

CVE-2023-37778

GitHubjyoti818680/cve-2023-37778
exploitationvulnerability-analysisweb-application-exploitation
3 years ago
SSRF-CVE-2018-25031- preview

SSRF-CVE-2018-25031-

GitHubnatpakun/ssrf-cve-2018-25031-
exploitationpenetration-testingvulnerability-analysis+2
2 years ago
CVE-2025-24799 preview

CVE-2025-24799

GitHubrosemary1337/cve-2025-24799

Exploits GLPI CVE-2025-24799 via unauthenticated time-based blind SQL injection to extract usernames and password hashes from glpi_users for…

exploitationpenetration-testingvulnerability-analysis+2
11 months ago
CVE-2020-14882-WebLogic-Analysis preview

CVE-2020-14882-WebLogic-Analysis

GitHubvelessecurity/cve-2020-14882-weblogic-analysis

Technical analysis and clean Java Thread Echo PoC for Oracle WebLogic Server vulnerability chain.

exploitationpayload-developmentvulnerability-analysis+1
2 days ago
CVE-2023-44487 preview

CVE-2023-44487

GitHubimabee101/cve-2023-44487

PoC script for HTTP/2 Rapid Reset (CVE-2023-44487) that sends crafted HTTP/2 streams to trigger denial-of-service conditions on vulnerable servers,…

adversarial-attackexploitationweb-application-exploitation+1
562 years ago
CVE-2026-19500-poc preview

CVE-2026-19500-poc

GitHubtypedefabcd1234ntd/cve-2026-19500-poc

Proof-of-concept for CVE-2026-19500, a DoS vulnerability in the SureForms WordPress plugin that exhausts server resources via oversized key-value…

exploitationvulnerability-analysisweb-application-exploitation+1
2 days ago
CVE-2025-5880 preview

CVE-2025-5880

GitHubac8999/cve-2025-5880

PoC for a Path Traversal vulnerability in Whistle v2.9.98 via the /cgi-bin/sessions/get-temp-file endpoint. (Unpatched)

exploitationvulnerability-analysisweb-application-exploitation
2 days ago
CVE-2024-38856-ApacheOfBiz preview

CVE-2024-38856-ApacheOfBiz

GitHubgraysignal/cve-2024-38856-apacheofbiz

Exploit for CVE-2024-38856 affecting Apache OFBiz versions before 18.12.15

exploitationvulnerability-analysisweb-application-exploitation+1
12 years ago
CVE-2024-4956-Sonatype-Nexus-Repository-Manager preview

CVE-2024-4956-Sonatype-Nexus-Repository-Manager

GitHubgraysignal/cve-2024-4956-sonatype-nexus-repository-manager

Exploit for CVE-2024-4956 affecting all previous Sonatype Nexus Repository 3.x OSS/Pro versions up to and including 3.68.0

exploitationpenetration-testingvulnerability-analysis+1
22 years ago
CVE-2024-28995-SolarWinds-Serv-U preview

CVE-2024-28995-SolarWinds-Serv-U

GitHubgraysignal/cve-2024-28995-solarwinds-serv-u

Exploit for CVE-2024-28995 affecting SolarWinds Serv-U 15.4.2 HF 1 and previous versions

exploitationpenetration-testingvulnerability-analysis+1
12 years ago
CVE-2024-50803-Redaxo preview

CVE-2024-50803-Redaxo

GitHubgraysignal/cve-2024-50803-redaxo

Proof-of-concept for stored cross-site scripting in Redaxo's mediapool (CVE-2024-50803), demonstrating malicious SVG upload on versions below 5.18.0…

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2026-64849-PoC preview

CVE-2026-64849-PoC

GitHubcodeb0ssx/cve-2026-64849-poc

Exploits CVE-2026-64849 in MLflow, providing a proof-of-concept attack for security researchers to validate vulnerable deployments.

exploitationvulnerability-analysisweb-application-exploitation
2 days ago
Previous1…707172…77Next