Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
57 results
Bad_Hoist-WriteUp preview

Bad_Hoist-WriteUp

GitHuba0zhar/bad_hoist-writeup

A Writeup for Sleirsgoevy's version of the Exploit Implementation of CVE-2018-4386 by Fire30 called Bad_Hoist

binary-exploitationeducationexploitation+3
1 year ago
PS4-6.20-WebKit-Code-Execution-Exploit preview

PS4-6.20-WebKit-Code-Execution-Exploit

GitHubcryptogenic/ps4-6.20-webkit-code-execution-exploit

A WebKit exploit using CVE-2018-4441 to obtain RCE on PS4 6.20.

binary-exploitationexploitationpayload-development+3
2097 years ago
cve-2021-42013-apache preview

cve-2021-42013-apache

GitHubdream434/cve-2021-42013-apache

On October 4, 2021, Apache HTTP Server Project released Security advisory on a Path traversal and File disclosure vulnerability in Apache HTTP Server…

educationexploitationpenetration-testing+2
1 year ago
CVE-2023-22515 preview

CVE-2023-22515

GitHubiveresk/cve-2023-22515

Shell-based exploit script for CVE-2023-22515, a critical broken access control vulnerability in Atlassian Confluence Server and Data Center,…

exploitationpenetration-testingprivilege-escalation+3
12 years ago
cve-2018-6574-exploit preview

cve-2018-6574-exploit

GitHubzerbaliy3v/cve-2018-6574-exploit

CVE-2018-6574 this vulnerability impacts Golang go get command and allows an attacker to gain code execution on a system by installing a malicious…

exploitationpayload-generationsupply-chain-security+2
2 years ago
pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass preview

pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

GitHubhunt-benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass

Proof-of-concept demonstrating CVE-2026-17351 SQL injection bypass in pgAdmin 4's AI Assistant via sqlparse/PostgreSQL lexer differential, including…

ai-securitydatabase-securityeducation+4
1 month ago
CVE-2023-25157-GeoServer-SQLi-Lab preview

CVE-2023-25157-GeoServer-SQLi-Lab

GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

Docker-based vulnerable lab and detailed PoC report for CVE-2023-25157/25158 SQL injection in GeoServer & GeoTools, with 4 verified attack vectors…

database-securityeducationlabs-practice+3
2 months ago
CVE-2025-13780 preview

CVE-2025-13780

GitHubthemehackers/cve-2025-13780

A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14.

exploitationinformation-gatheringpenetration-testing+3
38 months ago
CVE-2024-9014 preview

CVE-2024-9014

GitHubr0otk3r/cve-2024-9014

Scripts to detect and exploit CVE-2024-9014 OAuth2 authentication bypass in pgAdmin 4, including vulnerability checking and OAuth2 configuration…

authenticationexploitationinformation-gathering+3
1 year ago
CVE-2024-51026_Overview preview

CVE-2024-51026_Overview

GitHubbrotherofjhonny/cve-2024-51026_overview

Sistema NetAdmin IAM 4 é vulnerável a Cross Site Scripting (XSS), no endpoint /BalloonSave.ashx

information-gatheringpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2024-41453_CVE-2024-41454 preview

CVE-2024-41453_CVE-2024-41454

GitHubcode5ecure/cve-2024-41453_cve-2024-41454

Proof-of-concept exploits for CVE-2024-41453 and CVE-2024-41454 demonstrating stored XSS and malicious file upload vulnerabilities in ProcessMaker 4…

crawlereducationmalware-analysis+3
1 year ago
SharpShooter preview

SharpShooter

GitHubmdsecactivebreach/sharpshooter

Payload Generation Framework

command-and-controldns-analysisexploitation+9
2.0k2 years ago
CVE-2021-26086 preview

CVE-2021-26086

GitHubcoldfusionx/cve-2021-26086

Atlassian Jira Server/Data Center 8.4.0 - Arbitrary File read (CVE-2021-26086)

exploitationinformation-gatheringpenetration-testing+2
254 years ago
CVE-2021-26085 preview

CVE-2021-26085

GitHubcoldfusionx/cve-2021-26085

Atlassian Confluence Server 7.5.1 Pre-Authorization Arbitrary File Read vulnerability (CVE-2021-26085)

exploitationinformation-gatheringpenetration-testing+2
134 years ago
CVE-2020-13942-POC- preview

CVE-2020-13942-POC-

GitHubshifa123/cve-2020-13942-poc-

CVE-2020-13942 POC + Automation Script

exploitationreconnaissancesubdomain-enumeration+2
95 years ago
CVE-2026-27886-PoC-Account-Takeover preview

CVE-2026-27886-PoC-Account-Takeover

GitHubthesw0rd/cve-2026-27886-poc-account-takeover

Account takeover full PoC for CVE-2026-27886 in Strapi CMS

exploitationinformation-gatheringpassword-attacks+4
23 months ago
CVE-2015-2166-EXPLOIT preview

CVE-2015-2166-EXPLOIT

GitHubk3ystr0k3r/cve-2015-2166-exploit

A PoC exploit for CVE-2015-2166 - Directory Traversal Vulnerability in Ericsson Drutt Mobile Service Delivery Platform (MSDP)

exploitationinformation-gatheringpenetration-testing+3
23 years ago
CVE-2021-27905 preview

CVE-2021-27905

GitHubrizzziom/cve-2021-27905

Apache Solr < 8.8.2 Server Side Request Forgery

exploitationpenetration-testingreconnaissance+2
29 months ago
Previous1234Next