Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
35 results
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

Reproduces ZendTo unauthenticated ClamAV RCE and root privilege escalation in an authorized lab, with pinned Docker target, fail-closed verification,…

exploitationpenetration-testingpost-exploitation+5
1
1 month ago
Blind-XSS-Manager preview

Blind-XSS-Manager

GitHubseifelsallamy/blind-xss-manager

Never forget where you inject.

payload-generationpenetration-testingweb-application-exploitation+1
3061 year ago
sqlmap-ai preview

sqlmap-ai

GitHubatiilla/sqlmap-ai

This script automates SQL injection testing using SQLMap with AI-powered decision making.

payload-generationpenetration-testingvulnerability-scanners+3
4487 months ago
loxs-optimized preview

loxs-optimized

GitHubmomika233/loxs-optimized

Web vulnerability scanner focused on automated XSS/CSP bypass payload testing and batch SQL injection detection, using SQLMap and reporting only…

payload-generationpenetration-testingscripting-automation+3
451 year ago
BurpSuite-Plugin preview

BurpSuite-Plugin

GitHubjas502n/burpsuite-plugin

Plugin For BurpSuite (Pentester)

penetration-testing-frameworksvulnerability-analysisweb-application-exploitation+2
375 years ago
Pluck-CMS-Stored-XSS---Installation preview

Pluck-CMS-Stored-XSS---Installation

GitHubsromanhu/pluck-cms-stored-xss---installation

pluck CMS 4.7.18 is affected by a Multiple Stored Cross-Site Scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a…

payload-generationpenetration-testingred-teaming+3
3 years ago
Automated-blind-xss-search-for-Burp-Suite preview

Automated-blind-xss-search-for-Burp-Suite

GitHubianxtianxt/automated-blind-xss-search-for-burp-suite

BurpSuite插件,用于自动化执行blind-xss盲搜索。它能够执行主动和被动检查。

payload-generationpenetration-testingvulnerability-scanners+2
96 years ago
CSRF-exploit-generator preview

CSRF-exploit-generator

GitHubjenderal92/csrf-exploit-generator

The CSRF Exploit Generator allows users to generate a CSRF exploit form with configurable parameters.

payload-generationpenetration-testingweb-application-exploitation+1
3 months ago
apache- preview

apache-

GitHubianxtianxt/apache-

apache权限维持后门

persistence-mechanismspost-exploitationprivilege-escalation+3
96 years ago
faraday_templates preview

faraday_templates

GitHubinfobyte/faraday_templates

Template repository for Faraday security platform, providing reusable vulnerability scanning and exploitation templates for automated penetration…

exploit-frameworksnetwork-securitypenetration-testing-frameworks+2
66 years ago
XSSYA preview

XSSYA

GitHubyehia-mamdouh/xssya

XSSYA (Cross Site Scripting Scanner & Vulnerability Confirmation)

payload-generationpenetration-testingvulnerability-analysis+3
973 years ago
RedTeamToolkit preview

RedTeamToolkit

GitHubowasp/redteamtoolkit

The WASM Based Security Toolkit for the Web First Paradigm

exploit-frameworksinformation-gatheringpenetration-testing-frameworks+3
376 years ago
xssor2 preview

xssor2

GitHubevilcos/xssor2

XSS'OR - Hack with JavaScript.

payload-generationpenetration-testingweb-security
2.2k6 years ago
HackTools preview

HackTools

GitHublascc/hacktools

The all-in-one browser extension for offensive security professionals 🛠

payload-generationpenetration-testingweb-security
7.1k1 year ago
MagicArch preview

MagicArch

GitLabmagicbytes/magicarch

MagicArch is a comprehensive post-installation script built with Ansible, designed to transform a basic Arch Linux installation into a fully equipped…

exploit-frameworksforensicsinformation-gathering+8
22 years ago
WMD preview

WMD

GitHubthomastjdev/wmd

Python framework for IT security tools

exploit-frameworksinformation-gatheringpassword-cracking+8
2689 years ago
burp-vulners-scanner preview

burp-vulners-scanner

GitHubvulnerscom/burp-vulners-scanner

Vulnerability scanner based on vulners.com search API

exploit-frameworksvulnerability-analysisvulnerability-scanners+1
89911 months ago
ZEROScan preview

ZEROScan

GitHubzer0yu/zeroscan

Multi-Thread Vulnerability Verify Framework

exploit-frameworkspenetration-testingvulnerability-scanners+1
557 years ago
Previous12Next