Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
487 results
CVE-2024-52806-PoC preview

CVE-2024-52806-PoC

GitHubheartlesseorg-dot/cve-2024-52806-poc

Proof-of-concept exploit for pre-auth XXE file read vulnerabilities in SimpleSAMLphp, enabling extraction of arbitrary local files from affected…

data-exfiltrationexploitationvulnerability-analysis+2
19 days ago
CVE-2025-7340 preview

CVE-2025-7340

GitHubnxploited/cve-2025-7340

HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload

exploitationpayload-generationpenetration-testing+3
71 year ago
CVE-2026-65640- preview

CVE-2026-65640-

GitHubjobusa755-a11y/cve-2026-65640-

WordPress Core <= 7.0.3 - Authenticated (Author+) Remote Code Execution via Malicious File Upload

exploitationweb-application-exploitationweb-security
18 days ago
KindaRails2Shell preview

KindaRails2Shell

GitHub0xsha/kindarails2shell

Single-file PoC for Rails CVE-2026-66066: arbitrary file read, secret recovery, threaded scanning, and conditional RCE via signed image variations.

exploitationlabs-practicepayload-development+4
21 month ago
CVE-2018-10583 preview

CVE-2018-10583

GitHubmrtaheramine/cve-2018-10583

An information disclosure vulnerability occurs when LibreOffice 6.0.3 and Apache OpenOffice Writer 4.1.5 automatically process and initiate an SMB…

exploitationinformation-gatheringmalware-analysis+2
98 years ago
CVE-2020-17518 preview

CVE-2020-17518

GitHubmurataydemir/cve-2020-17518

[CVE-2020-17518] Apache Flink RESTful API Arbitrary File Upload via Directory Traversal

api-securityexploitationpenetration-testing+3
35 years ago
CVE-2019-11223 preview

CVE-2019-11223

GitHubangelctulhu/cve-2019-11223

CVE-2019-11223 - Arbitrary File Upload in Wordpress Support Candy Plugin Version 2.0 Below

exploitationpayload-generationpenetration-testing+3
37 years ago
CVE-2025-6440 preview

CVE-2025-6440

GitHubsangsenimanwartefak/cve-2025-6440

Exploit for CVE-2025-6440: unauthenticated arbitrary file upload in WooCommerce Designer Pro WordPress plugin, enabling RCE via malicious PHP upload.

exploitationpenetration-testingvulnerability-analysis+2
2 months ago
CVE-2025-13407 preview

CVE-2025-13407

GitHubxxconi/cve-2025-13407

GravityForms < 2.9.23.1 - Unauthenticated Arbitrary File Upload

exploitationpenetration-testingvulnerability-analysis+2
2 months ago
CVE-2026-14282 preview

CVE-2026-14282

GitHubnullwhisper/cve-2026-14282

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)

exploitationlabs-practicepenetration-testing+3
118 days ago
CVE-2026-66066 preview

CVE-2026-66066

GitHubshinthink/cve-2026-66066

CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips Arbitrary File Read → RCE. MATLAB/HDF5 dual-identity file → SECRET_KEY_BASE theft →…

exploitationpenetration-testingreconnaissance+3
127 days ago
CVE-2026-73034-PoC preview

CVE-2026-73034-PoC

GitHubboreas37/cve-2026-73034-poc

CVE-2026-73034 — DB-GPT v0.8.1 unauth path traversal → arbitrary file write as root via user-id header. Verified + fix diff

exploitationpayload-developmentpenetration-testing+3
119 days ago
CVE-2020-25223 preview

CVE-2020-25223

GitHubmaguireja/cve-2020-25223

Proof-of-concept exploit for CVE-2020-25223 targeting Sophos UTM. Downloads the /etc/shadow file from an affected device given an IP address.

exploitationinformation-gatheringpenetration-testing+2
34 years ago
CVE-2022-24716 preview

CVE-2022-24716

GitHub0x0jackal/cve-2022-24716

Arbitrary File Disclosure Vulnerability in Icinga Web 2 <2.8.6, <2.9.6, <2.10

exploitationinformation-gatheringpenetration-testing+3
33 years ago
CVE-2024-34470 preview

CVE-2024-34470

GitHubcappricio-securities/cve-2024-34470

HSC Mailinspector 5.2.17-3 through 5.2.18 - Local File Inclusion

exploitationinformation-gatheringpenetration-testing+2
32 years ago
CVE-2026-48866 preview

CVE-2026-48866

GitHub0xabcd01/cve-2026-48866

CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Arbitrary File Deletion via Path Traversal (CVSS 9.6)

exploitationpayload-generationpenetration-testing+3
12 months ago
CVE-2020-1938 preview

CVE-2020-1938

GitHubh7hac9/cve-2020-1938

Suricata and Bro detection rules for CVE-2020-1938 (Ghostcat) Tomcat AJP file read vulnerability, enabling network-level monitoring and alerting.

exploitationids-ips-evasionintrusion-detection+3
26 years ago
asdsadsadasdasdsadsad preview

asdsadsadasdasdsadsad

GitHubfrada321/asdsadsadasdasdsadsad

CVE-2026-49049 - Unauthenticated File Deletion, Arbitrary Write & XSS Injection for Helix3 Joomla Extension

exploitationpenetration-testingvulnerability-analysis+2
1 month ago
Previous1…171819…28Next