Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
486 results
DraculaOS preview

DraculaOS

GitHubemrekybs/draculaos

Dracula OS is a Linux operating system meticulously designed for OSINT (Open Source Intelligence) and Cyber ​​Intelligence missions.

curated-resourceseducationemail-harvesting+9
94
9 months ago
wonitor preview

wonitor

GitHubrverton/wonitor

fast, zero config web endpoint change monitor

information-gatheringreconnaissancevulnerability-analysis+1
436 years ago
CVE-2026-1357 preview

CVE-2026-1357

GitHubhalilkirazkaya/cve-2026-1357

CVE-2026-1357 — WPvivid Backup & Migration ≤ 0.9.123 Unauthenticated RCE Exploit

educationexploitationlabs-practice+4
156 months ago
CVE-2026-47729 preview

CVE-2026-47729

GitHub0xblackash/cve-2026-47729

CVE-2026-47729

educationexploitationinformation-gathering+3
52 months ago
CVE-2026-71203-PoC preview

CVE-2026-71203-PoC

GitHubnel-droid/cve-2026-71203-poc

PoC: changedetection.io unauthenticated OpenAPI schema disclosure (CVE-2026-71203, Medium 5.3)

api-securityapi-security-testingexploitation+4
13 days ago
CVE-2026-14856-TastyIgniter preview

CVE-2026-14856-TastyIgniter

GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856 TastyIgniter v4.3.0

educationexploitationpenetration-testing+3
1 month ago
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- preview

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Docker-based lab demonstrating CVE-2018-3760 path traversal in Ruby on Rails Sprockets, with POC and environment setup for security testing and…

educationexploitationlabs-practice+3
36 years ago
it-sec-toolshell preview

it-sec-toolshell

GitHubdoerrdan/it-sec-toolshell

Marp slide deck detailing CVE-2025-53770, a SharePoint zero-day vulnerability, with modular slides, custom themes, and build scripts for HTML, PDF,…

curated-resourceseducationpapers-research+2
3 months ago
chyrp-lite-rce-poc preview

chyrp-lite-rce-poc

GitHubiltosec/chyrp-lite-rce-poc

CVE-2026-53767 + CVE-2026-53768 - Authenticated RCE in Chyrp Lite ≤ 2026.01 via uploads_path blocklist bypass and missing extension validation

educationexploitationpayload-development+4
2 months ago
CVE-2026-8380 preview

CVE-2026-8380

GitHubtiagob0b/cve-2026-8380

CVE-2026-8380

educationexploitationpenetration-testing+3
3 months ago
CVE-2025-6440 preview

CVE-2025-6440

GitHubsahmsec/cve-2025-6440

CVE-2025-6440

code-analysiseducationexploitation+4
13 months ago
CVE-2024-53677-Analysis preview

CVE-2024-53677-Analysis

GitHubsangrok-jeon/cve-2024-53677-analysis

CVE-2024-53677 취약점 분석 보고서

educationexploitationlabs-practice+3
5 months ago
CVE-2025-63589 preview

CVE-2025-63589

GitHubcybercrewinc/cve-2025-63589

Reflected XSS proof-of-concept for CMSimple_XH 1.8 with unauthenticated script injection via unsanitized path segments, including CVSS 6.1 scoring…

educationexploitationpenetration-testing+3
9 months ago
CVE-2025-13401-XSS-Stored preview

CVE-2025-13401-XSS-Stored

GitHubciscocamelo/cve-2025-13401-xss-stored

Proof-of-concept for authenticated stored XSS in Autoptimize < 3.1.14, exploiting insufficient attribute sanitization in image preload tag generation.

educationexploitationpenetration-testing+3
8 months ago
CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability preview

CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-Vulnerability

GitHubfaysalferdous/cve-2025-68645-exploiting-zimbra-webmail-lfi-vulnerability

Defender-focused reference pack for CVE-2025-68645 Zimbra LFI, including Sigma/Splunk detection rules, WAF mitigation snippets, IOC patterns, and…

educationincident-responseioc-management+3
6 months ago
CVE-disclosures preview

CVE-disclosures

GitHubarchana1122m/cve-disclosures

CVE-2026-3171 and CVE-2026-3170 vulnerability disclosure by Archana M

curated-resourceseducationpapers-research+2
6 months ago
CVE-2021-35042 preview

CVE-2021-35042

GitHubzer0qs/cve-2021-35042

A basic analysis about CVE-2021-35942. SQL injection in Django.

educationexploitationpapers-research+2
24 years ago
Diggy preview
Archived

Diggy

GitHubs0md3v/diggy

Extract endpoints from apk files.

android-securityinformation-gatheringmobile-security+2
8754 years ago
Previous1…2627Next