Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
5041 results
firefox-rce-nssmil preview

firefox-rce-nssmil

GitHubsoham23/firefox-rce-nssmil

Educational standalone JavaScript implementation of the public exploit for CVE-2016-9079 (Firefox Use-After-Free), adapted from the original…

binary-exploitationctfeducation+3
1
2 months ago
Liferay-CE-Portal-Java-Deserialization preview

Liferay-CE-Portal-Java-Deserialization

GitHub0x45dd/liferay-ce-portal-java-deserialization

This repo contains PoC for the remote code execution vulnerability of Liferay CE Portal!

exploitationpayload-generationpenetration-testing+3
26 years ago
CVE-2022-31814 preview

CVE-2022-31814

GitHubsh4den/cve-2022-31814

Proof of concept for CVE-2022-31814

exploitationpenetration-testingred-teaming+3
12 months ago
Xstream_cve-2022-41966 preview

Xstream_cve-2022-41966

GitHub111ddea/xstream_cve-2022-41966

Debug and proof-of-concept code for CVE-2022-41966, demonstrating exploitation of the XStream deserialization vulnerability in Java.

code-analysisexploitationstatic-analysis+2
33 years ago
CVE-2026-33017 preview

CVE-2026-33017

GitHubyayip/cve-2026-33017

PoC of Langflow CVE-2026-33017

exploitationpayload-developmentpenetration-testing+2
2 months ago
CVE-2025-68613 preview

CVE-2025-68613

GitHubazilrababe/cve-2025-68613

Technical analysis of CVE-2025-68613, a critical Expression Injection vulnerability in n8n that allows authenticated attackers to achieve Remote Code…

code-analysisexploitationpenetration-testing+2
2 months ago
CVE-2022-22965 preview

CVE-2022-22965

GitHub0xrobiul/cve-2022-22965

Exploit Of Spring4Shell!

exploitationpayload-generationpenetration-testing+2
32 years ago
CVE-2018-1304 preview

CVE-2018-1304

GitHubknqyf263/cve-2018-1304

Proof-of-concept exploit for CVE-2018-1304, a remote code execution vulnerability in Apache Struts2. Demonstrates exploitation of the REST plugin's…

exploitationpenetration-testingvulnerability-analysis+1
38 years ago
CVE-2025-55887 preview

CVE-2025-55887

GitHub0xzerosec/cve-2025-55887

Proof of concept for CVE-2025-55887, an XSS vulnerability in ARD meal reservation service via transactionID parameter, with reproduction payload and…

educationpapers-researchvulnerability-analysis+2
311 months ago
react2shell-evolved preview

react2shell-evolved

GitHubguiimoraes/react2shell-evolved

A evolved version of assetnote CVE-2025-55182 scanner

exploitationpayload-generationpenetration-testing+5
28 months ago
Exploiting-CVE-2021-44228-Log4Shell-in-a-Banking-Environment preview

Exploiting-CVE-2021-44228-Log4Shell-in-a-Banking-Environment

GitHubtadash10/exploiting-cve-2021-44228-log4shell-in-a-banking-environment

Objective: Demonstrate the exploitation of the Log4Shell vulnerability (CVE-2021-44228) within a simulated banking application environment.

command-and-controldata-exfiltrationeducation+8
32 years ago
CVE-2025-64459-Poc preview

CVE-2025-64459-Poc

GitHub0xcyberstan/cve-2025-64459-poc

Vulnerability: SQL Injection via QuerySet and Q() keyword argument unpacking. CVE ID: CVE-2025-64459 Severity: Critical (CVSS 9.1) Affected Versions:…

database-securityeducationexploitation+3
29 months ago
CVE-2016-010033-010045 preview

CVE-2016-010033-010045

GitHubzi0black/cve-2016-010033-010045

Python3 port of a PHP mail() remote code execution exploit targeting CVE-2016-010033/45 for penetration testing and vulnerability verification.

exploitationpayload-developmentpenetration-testing+2
38 years ago
CVE-2023-47400 preview

CVE-2023-47400

GitHublucasvanhaaren/cve-2023-47400

Proof of Concept for the CVE-2023-47400

exploitationpayload-developmentpenetration-testing+3
22 years ago
Wordpress_cve-2019-9787_defense preview

Wordpress_cve-2019-9787_defense

GitHubsijiahi/wordpress_cve-2019-9787_defense

This is a recurrence of cve-2019-9787 on Wordpress and a hash-based defense.

exploitationpenetration-testingvulnerability-analysis+2
35 years ago
CVE-2025-47423 preview

CVE-2025-47423

GitHubhaluka92/cve-2025-47423

Detailed disclosure of CVE-2025-47423: Local File Inclusion in Personal Weather Station Dashboard 12_lts. Includes PoC, vulnerable code analysis, and…

curated-resourceseducationexploitation+3
22 days ago
DarkSword_analysis preview

DarkSword_analysis

GitHubstationedk-06/darksword_analysis

Static analysis of the DarkSword iOS WebKit exploit chain — delivery, staging, and CVE breakdown (CVE-2025-31277, CVE-2025-43529)

binary-analysiseducationexploit-frameworks+5
25 months ago
joomla_exploits preview

joomla_exploits

GitHubaramosf/joomla_exploits

Curated collection of validated Joomla exploit artifacts with Docker lab environments. Includes RCE, SQLi, XSS, and privilege escalation scripts…

crawlereducationexploitation+5
11 month ago
Previous1…878889…100Next