Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
47 results
CVE-2026-78071 preview

CVE-2026-78071

GitHubtoanln-cov/cve-2026-78071

Stored XSS via Location Title in DPCalendar Free

code-analysisexploitationvulnerability-analysis+2
5 days ago
CVE-2026-19501-poc preview

CVE-2026-19501-poc

GitHubtypedefabcd1234ntd/cve-2026-19501-poc

Proof-of-concept for unauthenticated CSV formula injection in SureForms, showing crafted form submissions trigger spreadsheet formulas when exported…

exploitationpayload-generationpenetration-testing+3
20 days ago
CVE-2026-51565 preview

CVE-2026-51565

GitHub1337skid/cve-2026-51565

Security Advisory for CVE-2026-51565

vulnerability-analysisweb-security
1 month ago
CVE-2026-5513 preview

CVE-2026-5513

GitHub87achrafg-stack/cve-2026-5513

CVE-2026-5513 — Bookly ≤ 27.2 Stored XSS via Cookie

exploitationinformation-gatheringpenetration-testing+3
2 months ago
CVE-2025-12163 preview

CVE-2025-12163

GitHubsnailsploit/cve-2025-12163

CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin

educationpapers-researchvulnerability-analysis+2
4 months ago
cve-2026-3854-test preview

cve-2026-3854-test

GitHubsimondankelmann/cve-2026-3854-test

Tests bypasses for CVE-2026-3854 patch, providing a proof-of-concept to validate security fixes.

exploitationpenetration-testingvulnerability-analysis+1
4 months ago
CVE-2026-2600-POC preview

CVE-2026-2600-POC

GitHubfolks-iwd/cve-2026-2600-poc

Proof-of-concept exploit for CVE-2026-2600, a stored XSS in ElementsKit Elementor Addons <= 3.7.9, allowing authenticated Contributors to inject…

exploitationpenetration-testingvulnerability-analysis+2
14 months ago
CVE-2026-35517 preview

CVE-2026-35517

GitHubkeraattin/cve-2026-35517

Detection scripts for Pi-hole FTLDNS RCE (CVE-2026-35517) via newline injection, including Python scanner and Nmap NSE script for version-based…

exploitationinformation-gatheringnetwork-security+3
4 months ago
CVE-2023-37191 preview

CVE-2023-37191

GitHubsahiloj/cve-2023-37191

A Stored Cross-Site Scripting (XSS) vulnerability exists in Issabel PBX version 4.0.0-6. This allows an authenticated attacker to inject arbitrary…

educationexploitationpenetration-testing+3
16 months ago
CVE-2025-64095 preview

CVE-2025-64095

GitHub0xr2r/cve-2025-64095

Proof-of-concept exploit for CVE-2025-64095 targeting DNN CMS, enabling unauthenticated file upload and overwrite to deface sites or inject XSS…

exploitationpenetration-testingvulnerability-analysis+2
8 months ago
CVE-2025-67730 preview

CVE-2025-67730

GitHubdharan10/cve-2025-67730

A public disclourse of CVE-2025-67730 in Frape lms By dharan ragunathan

educationpapers-researchvulnerability-analysis+2
8 months ago
CVE-2025-45805 preview

CVE-2025-45805

GitHubmohammed-alsaqqaf/cve-2025-45805

PoC of CVE-2025-45805

exploitationpenetration-testingvulnerability-analysis+2
8 months ago
CVE-2025-63498 preview

CVE-2025-63498

GitHubxryptoh/cve-2025-63498

Stored XSS proof-of-concept for SOGo groupware, exploiting the 'Remember Username' cookie to inject JavaScript payloads via the login endpoint.

exploitationpenetration-testingvulnerability-analysis+2
29 months ago
CVE-2025-63307 preview

CVE-2025-63307

GitHubtheethat-thamwasin/cve-2025-63307

An authenticated Stored Cross-site Scripting (XSS) vulnerability in laravel-file-manager v3.3.1 and below allows attackers with access to the file…

educationexploitationpenetration-testing+3
110 months ago
CVE-2025-55903 preview

CVE-2025-55903

GitHubajansha/cve-2025-55903

Proof of concept for CVE-2025-55903, a stored HTML injection in PerfexCRM allowing authenticated users to inject malicious HTML into invoices and…

exploitationphishingvulnerability-analysis+2
11 months ago
CVE-2025-60378 preview

CVE-2025-60378

GitHubajansha/cve-2025-60378

Proof of concept for stored HTML injection in RISE CRM, demonstrating how authenticated users can inject malicious HTML into invoices and messages,…

educationexploitationphishing+3
11 months ago
Blind-XSS-Manager preview

Blind-XSS-Manager

GitHubseifelsallamy/blind-xss-manager

Never forget where you inject.

payload-generationpenetration-testingweb-application-exploitation+1
3041 year ago
CVE-2025-56771 preview

CVE-2025-56771

GitHubrrespxwnss/cve-2025-56771

During analysis of the ecodotempo.com.br website, a Stored Cross-Site Scripting (XSS) vulnerability was discovered. This vulnerability allows an…

educationpenetration-testingvulnerability-analysis+2
1 year ago
Previous123Next