Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
440 results
cve-2025-66723 preview

cve-2025-66723

GitHubaudiopump/cve-2025-66723

CVE-2025-66723: inMusic Brands Engine DJ >=3.0.0 through <4.3.4 exposes local and network files to external parties

data-exfiltrationexploitationinformation-gathering+3
7 months ago
CVE-2021-24762 preview

CVE-2021-24762

GitHubnt1410/cve-2021-24762

learning github

educationexploitationlabs-practice+3
6 months ago
CVE-2024-46982-Reproduction preview

CVE-2024-46982-Reproduction

GitHubsamuel871211/cve-2024-46982-reproduction

Reproduction of CVE-2024-46982

exploitationvulnerability-analysisweb-application-exploitation+1
8 months ago
cve-2024-23113-test-env preview

cve-2024-23113-test-env

GitHubmavrick-1/cve-2024-23113-test-env

Docker-based test environment for validating CVE-2024-23113 Nuclei templates against simulated vulnerable FortiOS instances, supporting multiple…

educationlabs-practicepenetration-testing+3
11 year ago
CVE-2024-57378 preview

CVE-2024-57378

GitHubrxerium/cve-2024-57378

Detection for CVE-2024-57378

exploitationinformation-gatheringpenetration-testing+3
11 months ago
cve-2021-41773-checker preview

cve-2021-41773-checker

GitHubsudo0xksh/cve-2021-41773-checker

A simple Python proof-of-concept tool to check for Apache path traversal vulnerability (CVE-2021-41773). Detects vulnerable server versions and…

educationexploitationpenetration-testing+2
8 months ago
CVE-2025-50383 preview

CVE-2025-50383

GitHubabdullah4eb/cve-2025-50383

A low-privileged user can exploit this via a crafted order_by parameter, causing time-based blind SQL injection.

database-securityexploitationpenetration-testing+3
1 year ago
CVE-2022-45354 preview

CVE-2022-45354

GitHubrandomrobbiebf/cve-2022-45354

Download Monitor <= 4.7.60 - Sensitive Information Exposure via REST API

api-securityexploitationinformation-gathering+3
3 years ago
Apache-CVE-2026-23918-fix preview

Apache-CVE-2026-23918-fix

GitHubrshosting/apache-cve-2026-23918-fix

Upgrade to Apache 2.4.67 to fix CVE-2026-23918 vulneribility

configuration-auditingdevsecopsvulnerability-analysis+1
4 months ago
CVE-2020-9470 preview

CVE-2020-9470

GitHubal1ex/cve-2020-9470

Wing FTP Server 6.2.5 - Privilege Escalation

exploitationpenetration-testingprivilege-escalation+3
5 years ago
CVE-2023-31594 preview

CVE-2023-31594

GitHubyozarseef95/cve-2023-31594

IC Realtime ICIP-P2012T 2.420 is vulnerable to Incorrect Access Control

exploitationhardware-securityiot-security+3
3 years ago
boa-detector preview

boa-detector

GitHubcorelight/boa-detector

A vulnerable Boa web server detector.

iot-securitynetwork-securitysupply-chain-security+3
3 years ago
CVE-2023-44487 preview

CVE-2023-44487

GitHubbytehackr/cve-2023-44487

Test Script for CVE-2023-44487

exploitationpenetration-testingvulnerability-analysis+1
2 years ago
WIn-CVE-2021-31166 preview

WIn-CVE-2021-31166

GitHubbgsilvait/win-cve-2021-31166

Proof-of-concept for CVE-2021-31166 (http.sys RCE) with Terraform deployment on AWS, including testing scripts and a WAFv2 rule to block the exploit.

cloud-securitydevsecopsexploitation+3
5 years ago
CVE-2013-2028_Checker preview

CVE-2013-2028_Checker

GitHubxiw1ll/cve-2013-2028_checker

Tool for checking Nginx CVE-2013-2028

exploitationpenetration-testingvulnerability-analysis+2
2 years ago
py-log4shellscanner preview

py-log4shellscanner

GitHubscheibling/py-log4shellscanner

Scanner for the Log4j vulnerability dubbed Log4Shell (CVE-2021-44228)

dns-analysisexploitationfuzzing+3
4 years ago
cve-2021-41773 preview

cve-2021-41773

GitHubjiyun02/cve-2021-41773

Docker-based lab environment for CVE-2021-41773 Apache path traversal vulnerability with PoC exploit and detailed walkthrough for security testing…

educationexploitationlabs-practice+3
1 year ago
netty-http-check preview

netty-http-check

GitHubxiaoqimikko/netty-http-check

Offline Java tool that scans application jars to determine exposure to 14 Netty codec-http CVEs, identifying the exact patched version…

configuration-auditingdevsecopsstatic-analysis+3
7 days ago
Previous1…232425Next