Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems Security
General Purpose Utilities
Indicator of Compromise (IOC) Management
OSINT (Open Source Intelligence)
Packet Sniffing & Analysis
Password Cracking
Penetration Testing Frameworks
Phishing Tools
Privilege Escalation
Reconnaissance
Static Analysis
Vulnerability Scanners
Web Vulnerability Scanners
Wi-Fi Auditing
Bluetooth Security
Container Security
Dynamic Analysis (Sandboxing)
Encryption/Decryption Tools
Exploit Frameworks
Identity Management
iOS Security
IoT Security
Memory Forensics
Network Mapping
OSINT for Social Engineering
Password Attacks
Payload Generation
Persistence Mechanisms
Port Scanning
Static Code Analysis (SAST)
Threat Feeds & Aggregators
Vulnerability Analysis
Web Proxies & Interception
Code Analysis
DNS & Subdomain Enumeration
Dynamic Code Analysis (DAST)
Exploitation
Hash Analysis
IDS/IPS Evasion
Impersonation Tools
Lateral Movement
Mobile App Pentesting
Network Forensics
Reverse Engineering
RFID/NFC Tools
SCADA/ICS Security
Scripting & Automation
Serverless Security
Shellcode
Web Application Exploitation
API Security Testing
Configuration Auditing
Data Exfiltration
Debuggers
Forensics
Information Gathering
Mobile Forensics
Network Access Control
Post-Exploitation
Security Virtualization
Phishing
WAF Bypass
Web Security
Fuzzing
Network Security
Steganography
Wireless Security
Data Recovery
Malware Analysis
Digital Forensics
Hardware Hacking
Cryptography
CTF
Penetration Testing
Cloud Security
DevSecOps
Mobile Security
Privacy
Command and Control
Social Engineering
Hardware Security
Utilities & Frameworks
Hardware & IoT Security
Secret Detection
Binary Analysis
Threat Intelligence
Identity & Access Management (IAM)
Supply Chain Security
Authentication
Machine Learning
Intrusion Detection
Papers & Research
Misconfiguration
Subdomain Enumeration
Email Harvesting
Learning & Education
AI-Assisted Reversing
DNS Fuzzing
Red Teaming
Incident Response
Crawler
Curated Resources
Remote Access Tool
Shellcode Generation
Payload Development
Remote Access Trojan
API Security
Anti-Bot
Fingerprint Spoofing
CAPTCHA Bypass
Email Security
DNS Analysis
Chaos Engineering
Learning Paths & Courses
Container Escape
AI Security
Database Security
Firmware Analysis
Anomaly Detection
Log Analysis
Adversarial Attack
Binary Exploitation
Labs & Practice
NewestRelevanceMost popularRecently updated
32 results
CVE-2025-55315 preview

CVE-2025-55315

GitHubmartinfabianionut/cve-2025-55315

Proof-of-concept exploit for CVE-2025-55315 (.NET HTTP Request Smuggling). Demonstrates how improperly parsed chunked encoding lets attackers smuggle…

educationexploitationpenetration-testing+3
19 months ago
CVE-2020-35669 preview

CVE-2020-35669

GitHubn0npax/cve-2020-35669

Proof-of-concept exploit for CVE-2020-35669 demonstrating HTTP request smuggling and header injection in Dart's http package via crafted method…

exploitationpenetration-testingvulnerability-analysis+2
15 years ago
CVE-2025-23167 preview

CVE-2025-23167

GitHubabhisek3122/cve-2025-23167

Working exploit for CVE-2025-23167 – HTTP request smuggling in vulnerable Node.js 20.x versions before 20.19.2

exploitationlabs-practicepenetration-testing+3
11 year ago
CVE-2019-20372 preview

CVE-2019-20372

GitHubvuongnv3389-sec/cve-2019-20372

Proof-of-concept exploit for CVE-2019-20372: HTTP request smuggling via nginx error_page directive, enabling access to hidden resources.

exploitationpenetration-testingvulnerability-analysis+2
4 years ago
CVE-2021-40346 preview

CVE-2021-40346

GitHubalexoarga/cve-2021-40346

Proof-of-concept for CVE-2021-40346, demonstrating HTTP request smuggling in HAProxy via integer overflow, with Docker-based environment to bypass…

exploitationpenetration-testingvulnerability-analysis+2
4 years ago
CVE-2020-25613 preview

CVE-2020-25613

GitHubmetapox/cve-2020-25613

Proof-of-concept exploit for HTTP request smuggling vulnerability CVE-2020-25613, demonstrating chunked transfer encoding parsing bypass to poison…

exploitationpenetration-testingvulnerability-analysis+2
4 years ago
nodejs-http-transfer-encoding-smuggling-poc preview
Archived

nodejs-http-transfer-encoding-smuggling-poc

GitHubprogfay/nodejs-http-transfer-encoding-smuggling-poc

PoC of HTTP Request Smuggling in nodejs (CVE-2020-8287)

exploitationpenetration-testingvulnerability-analysis+2
25 years ago
request_smuggler preview
Archived

request_smuggler

GitHubsh1yo/request_smuggler

Http request smuggling vulnerability scanner

api-security-testingpenetration-testingvulnerability-scanners+3
2284 years ago
t-reqs preview

t-reqs

GitHubbahruzjabiyev/t-reqs

Grammar-based HTTP/1 fuzzer with mutation ability

fuzzingpapers-researchvulnerability-analysis+1
2631 year ago
CVE-2025-55315-PoC-Exploit preview

CVE-2025-55315-PoC-Exploit

GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315 PoC Exploit

exploitationpayload-generationpenetration-testing+3
99 months ago
CVE-2024-40725 preview

CVE-2024-40725

GitHubsoltanali0/cve-2024-40725

exploit CVE-2024-40725 (Apache httpd) with

exploitationfuzzingpenetration-testing+3
121 year ago
CVE-2025-55315-Scanner-Monitor preview

CVE-2025-55315-Scanner-Monitor

GitHubjlinebau/cve-2025-55315-scanner-monitor

Quick and Simple Scripts to Scan for Vulnerable Servers and Packet Level Monitors

educationnetwork-securitypacket-sniffing-analysis+3
210 months ago
CVE-2019-20372 preview

CVE-2019-20372

GitHubmoften/cve-2019-20372

Nginx CVE-2019-20372 PoC, Unauthenticated File Upload Exploit

exploitationpayload-generationpenetration-testing+3
11 year ago
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header preview

CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header

GitHubgeorge0papasotiriou/cve-2026-1010-websocket-connection-smuggling-via-malformed-upgrade-header

Proof-of-concept exploit for CVE-2026-1010, demonstrating WebSocket connection smuggling and request splitting through a malformed Upgrade header…

exploitationpenetration-testingvulnerability-analysis+2
1 month ago
Previous12Next