Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
486 results
W3TotalChache preview

W3TotalChache

GitHubspyata123/w3totalchache

Testing for CVE-2019-6715 (Arbitrary File Read)/ CVE-2024-12365 (SSRF/Info Disclosure)

exploitationinformation-gatheringpenetration-testing+3
1 year ago
CVE-2024-50509 preview

CVE-2024-50509

GitHubrandomrobbiebf/cve-2024-50509

Woocommerce Product Design <= 1.0.0 - Unauthenticated Arbitrary File Deletion

exploitationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2026-3844 preview

CVE-2026-3844

GitHubsahmsec/cve-2026-3844

Python proof-of-concept for CVE-2026-3844, an unauthenticated arbitrary file upload in WordPress Breeze Cache plugin, enabling remote code execution.…

exploitationpayload-developmentpenetration-testing+3
3 months ago
CVE-2021-43798_exploit preview

CVE-2021-43798_exploit

GitHubaymenbouferroum/cve-2021-43798_exploit

Exploit for Grafana directory traversal (CVE-2021-43798) allowing local file read via crafted plugin path. Includes usage instructions and references.

exploitationinformation-gatheringpenetration-testing+2
14 years ago
CVE-2026-31802 preview

CVE-2026-31802

GitHubjvr2022/cve-2026-31802

Proof of concept and technical write-up for CVE-2026-31802, a symlink path traversal in npm tar allowing arbitrary file overwrite outside extraction…

exploitationsupply-chain-securityvulnerability-analysis+1
15 months ago
CVE-2026-3844 preview

CVE-2026-3844

GitHub0xgh057r3c0n/cve-2026-3844

WordPress - Breeze Cache <= 2.4.4 - Unauthenticated Arbitrary File Upload

exploitationpenetration-testingvulnerability-scanners+2
14 months ago
CVE-2020-13671-old preview

CVE-2020-13671-old

GitHubdungsocool/cve-2020-13671-old

CVE-2020-13671 - Drupal RCE via File Upload Vulnerability Analysis and PoC

exploitationpayload-developmentpenetration-testing+3
9 days ago
CVE-2021-43798-mass_scanner preview

CVE-2021-43798-mass_scanner

GitHubrodpwn/cve-2021-43798-mass_scanner

Mass scanner for Grafana CVE-2021-43798 unauthorized file read, supporting single targets, hostname lists, and IP ranges with PoC verification.

exploitationinformation-gatheringreconnaissance+2
54 years ago
CVE-2026-25964 preview

CVE-2026-25964

GitHubdrkim-dev/cve-2026-25964

Proof-of-concept exploit for CVE-2026-25964, an authenticated local file disclosure in Tandoor Recipes via path traversal in recipe import, allowing…

exploitationpenetration-testingred-teaming+3
26 months ago
CVE-2026-31431 preview

CVE-2026-31431

GitHubdesultory/cve-2026-31431

Demonstrates CVE-2026-31431 by poisoning the cache for a target file with attacker-controlled payload bytes, illustrating a web cache poisoning…

exploitationvulnerability-analysisweb-application-exploitation+1
74 months ago
CVE-2026-1056-POC preview

CVE-2026-1056-POC

GitHubch4r0nn/cve-2026-1056-poc

Snow Monkey Forms <= 12.0.3 - Unauthenticated Arbitrary File Deletion via Path Traversal (CVE-2026-1056)

exploitationpenetration-testingvulnerability-analysis+2
67 months ago
CVE-2024-57487-and-CVE-2024-57488 preview

CVE-2024-57487-and-CVE-2024-57488

GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

Proof-of-concept and detailed writeups for CVE-2024-57487 (authenticated RCE via file upload) and CVE-2024-57488 (stored XSS) in Online Car Rental…

code-analysisexploitationvulnerability-analysis+2
1 year ago
-CVE-2026-1657 preview

-CVE-2026-1657

GitHubvimashdilshara/-cve-2026-1657

Exploit for CVE-2026-1657, an unauthenticated image upload vulnerability via the 'ep_upload_file_media' AJAX endpoint, allowing remote file upload.

exploitationpenetration-testingvulnerability-scanners+2
5 months ago
CVE-2024-11613-wp-file-upload preview

CVE-2024-11613-wp-file-upload

GitHubsachinart/cve-2024-11613-wp-file-upload

Exploit by Chirag Artani for CVE-2024-11613 in WordPress File Upload

exploitationpenetration-testingvulnerability-analysis+2
41 year ago
CVE-2021-43798-poc preview

CVE-2021-43798-poc

GitHubrnsss/cve-2021-43798-poc

Proof-of-concept exploit for Grafana 8.x arbitrary file read vulnerability (CVE-2021-43798), allowing retrieval of sensitive files via crafted URL.

exploitationinformation-gatheringpenetration-testing+2
4 years ago
CVE-2020-13671 preview

CVE-2020-13671

GitHubdungsocool/cve-2020-13671

Detailed analysis and proof-of-concept for CVE-2020-13671, a Drupal core remote code execution vulnerability via file upload, including root cause,…

exploitationpenetration-testingvulnerability-analysis+2
9 days ago
CVE-2026-4350 preview

CVE-2026-4350

GitHubwhyiamsobusy/cve-2026-4350

Exploit and proof-of-concept for arbitrary file deletion in Perfmatters WordPress plugin (CVE-2026-4350), with Python exploit and bash POC scripts…

exploitationpenetration-testingvulnerability-analysis+2
4 months ago
Ashwesker-CVE-2026-21858 preview

Ashwesker-CVE-2026-21858

GitHubbgarz929/ashwesker-cve-2026-21858

Exploit for CVE-2026-21858, a critical unauthenticated content-type parsing flaw in n8n allowing arbitrary file read, credential theft, and remote…

exploitationpenetration-testingred-teaming+3
7 months ago
Previous1…202122…27Next