Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
11 results
CitrixADC-CVE-2020-8300 preview

CitrixADC-CVE-2020-8300

GitHubstuartcarroll/citrixadc-cve-2020-8300

Detect Citrix ADC SAML action or SAML iDP Profile config vulnerable to CVE-2020-8300 using Citrix ADC NITRO API

cloud-securityconfiguration-auditingnetwork-security+3
1
5 years ago
CVE-2021-38603 preview

CVE-2021-38603

GitHubkielvaughn/cve-2021-38603

Proof-of-concept for CVE-2021-38603: stored cross-site scripting (XSS) vulnerability in PluXML's profile edit page. Demonstrates injection via the…

exploitationpenetration-testingvulnerability-analysis+2
15 years ago
CVE-2026-13355 preview

CVE-2026-13355

GitHubmurrez/cve-2026-13355

Python PoC scanner and exploit for CVE-2026-13355, an unauthenticated admin privilege escalation in Meta Box AIO WordPress plugins, with FOFA mass…

exploitationinformation-gatheringpenetration-testing+6
4 days ago
CVE-2025-55854-PoC preview

CVE-2025-55854-PoC

GitHubpushkarayengar/cve-2025-55854-poc

Proof-of-concept demonstrating a stored XSS vulnerability in FreelanceHub's profile bio field, with step-by-step reproduction and impact analysis.

exploitationpenetration-testingvulnerability-analysis+2
11 months ago
CVE-2025-45805 preview

CVE-2025-45805

GitHubmohammed-alsaqqaf/cve-2025-45805

PoC of CVE-2025-45805

exploitationpenetration-testingvulnerability-analysis+2
9 months ago
CVE-2024-34224 preview

CVE-2024-34224

GitHubdovankha/cve-2024-34224

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in a PHP/MySQL Computer Laboratory Management System, affecting user profile…

educationpenetration-testingvulnerability-analysis+2
2 years ago
CVE-2024-10557 preview

CVE-2024-10557

GitHubbevennyamande/cve-2024-10557

A CSRF POC for Updating the Profile of a Hospital leading to Account Takeover

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2025-2304-CamaleonCMS-PoC preview

CVE-2025-2304-CamaleonCMS-PoC

GitHub7acini/cve-2025-2304-camaleoncms-poc

PoC that demonstrates CVE-2025-2304 mass assignment privilege escalation in Camaleon CMS by injecting a role attribute into the password parameter…

educationexploitationpenetration-testing+4
27 months ago
CVE-2022-43117 preview

CVE-2022-43117

GitHubrashidkhanpathan/cve-2022-43117

Proof-of-concept exploit for CVE-2022-43117, a stored XSS vulnerability in Sourcecodester Password Storage Application 1.0, demonstrating JavaScript…

exploitationpenetration-testingvulnerability-analysis+2
13 years ago
CVE-2023-36159 preview

CVE-2023-36159

GitHubunknown00759/cve-2023-36159

Proof-of-concept for CVE-2023-36159: Stored XSS vulnerability in SourceCodester Lost and Found Information System 1.0 via user profile fields.

educationpenetration-testingvulnerability-analysis+2
3 years ago
CVE-2025-14221 preview

CVE-2025-14221

GitHubfatmatrabelsi17/cve-2025-14221

Proof-of-concept for CVE-2025-14221: Stored XSS in SourceCodester Online Banking System 1.0 via unsanitized First Name field, enabling session…

exploitationpenetration-testingvulnerability-analysis+2
9 months ago