Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
487 results
CVE-2022-24716 preview

CVE-2022-24716

GitHubantisecc/cve-2022-24716

Exploit for CVE-2022-24716 in Icinga Web 2, allowing unauthenticated file disclosure of configuration files containing database credentials.

configuration-auditingexploitationinformation-gathering+2
3 years ago
CVE-2024-10449-patch preview

CVE-2024-10449-patch

GitHubg-u-i-d/cve-2024-10449-patch

Patch for CVE-2024-10449: replaces vulnerable loginAction.php with a hardened version that requires database configuration for secure authentication.

authenticationcode-analysismisconfiguration+2
1 year ago
CVE-2022-0236 preview
Archived

CVE-2022-0236

GitHubqurbat/cve-2022-0236

Proof of concept for unauthenticated sensitive data disclosure affecting the wp-import-export WordPress plugin (CVE-2022-0236)

exploitationinformation-gatheringpenetration-testing+2
34 years ago
Heartbleed preview
Archived

Heartbleed

GitHubmozilla-services/heartbleed

A checker (site and tool) for CVE-2014-0160

information-gatheringnetwork-securityvulnerability-scanners+1
37 years ago
subzy preview

subzy

GitHubpentestpad/subzy

Subdomain takeover vulnerability checker

misconfigurationpenetration-testingreconnaissance+2
1.6k1 year ago
wpbf preview

wpbf

GitHubdejanlevaja/wpbf

WPBF - a multithreaded WP brute forcer

authenticationinformation-gatheringpassword-attacks+2
512 years ago
CVE-2024-22641 preview

CVE-2024-22641

GitHubzunak/cve-2024-22641

Proof-of-concept for CVE-2024-22641: ReDoS vulnerability in TCPDF <=6.7.4 triggered by crafted SVG files, demonstrating regex backtrack limit…

educationexploitationfuzzing+3
12 years ago
pwn-pulse preview

pwn-pulse

GitHubbishopfox/pwn-pulse

Exploit for Pulse Connect Secure SSL VPN arbitrary file read vulnerability (CVE-2019-11510)

exploitationinformation-gatheringpenetration-testing+3
1336 years ago
ZIPFileRaider preview

ZIPFileRaider

GitHubdestine21/zipfileraider

ZIP File Raider - Burp Extension for ZIP File Payload Testing

fuzzingpayload-generationpenetration-testing+2
716 years ago
CVE-2020-3452 preview

CVE-2020-3452

GitHubcygenta/cve-2020-3452

Exploit for CVE-2020-3452 targeting a path traversal vulnerability in Cisco devices, enabling unauthorized file read and potential remote code…

exploitationpenetration-testingvulnerability-analysis+2
265 years ago
CVE-2026-57827 preview

CVE-2026-57827

GitHubshinthink/cve-2026-57827

CVE-2026-57827 — RSFiles! Joomla Component Unauthenticated File Upload RCE. Split-controller upload bypass. CVSS 9.8 | CWE-434 | com_rsfiles < 1.17.12

exploitationinformation-gatheringpayload-development+6
151 month ago
CVE-2015-3337 preview

CVE-2015-3337

GitHubjas502n/cve-2015-3337

Proof-of-concept exploit for CVE-2015-3337 enabling arbitrary file read on ElasticSearch servers via path traversal in the head plugin.

exploitationinformation-gatheringpenetration-testing+2
97 years ago
CVE-2021-34429 preview

CVE-2021-34429

GitHubcoldfusionx/cve-2021-34429

POC for CVE-2021-34429 - Eclipse Jetty 11.0.5 Sensitive File Disclosure

exploitationinformation-gatheringmisconfiguration+3
64 years ago
CVE-2024-7627-PoC preview

CVE-2024-7627-PoC

GitHubsiunam321/cve-2024-7627-poc

Proof-of-Concept script for WordPress plugin Bit File Manager version 6.0 - 6.5.5 Unauthenticated Remote Code Execution via Race Condition…

code-analysisexploitationpenetration-testing+3
61 year ago
CVE-2026-65891 preview

CVE-2026-65891

GitHubmurrez/cve-2026-65891

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

exploitationinformation-gatheringpenetration-testing+4
21 days ago
CVE-2026-34910-unifi-poc preview

CVE-2026-34910-unifi-poc

GitHubgagaltotal/cve-2026-34910-unifi-poc

Proof-of-concept exploit for UniFi OS CVE-2026-34910 auth bypass enabling command injection/RCE, and CVE-2026-34909 path traversal for arbitrary file…

exploitationpenetration-testingvulnerability-analysis+2
9 days ago
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - Unauthenticated Arbitrary File Upload via Forged Upload Field Configuration

exploitationpenetration-testingred-teaming+3
12 days ago
JCEzploit-CVE-2026-48907 preview

JCEzploit-CVE-2026-48907

GitHubcerberusmrxi/jcezploit-cve-2026-48907

Automated RCE exploit for Joomla JCE (CVE-2026-48907) with interactive shell, batch command execution, file download, and proxy support for…

exploitationpenetration-testingred-teaming+3
10 days ago
Previous1…161718…28Next