Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
143 results
vuln-chain-lab preview

vuln-chain-lab

GitHubechosecure/vuln-chain-lab

PoC Docker lab: chaining file upload bypass + stored XSS to create admin accounts. Educational resource for pen testers.

ctfeducationlabs-practice+5
1
5 months ago
CVE-2023-31853 preview

CVE-2023-31853

GitHubcalfcrusher/cve-2023-31853

Proof-of-concept for reflected XSS in Cudy LT400 web interface, demonstrating session cookie theft and admin takeover via crafted requests.

exploitationpenetration-testingvulnerability-analysis+2
13 years ago
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 preview

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Proof of concept demonstrating Cross-Site Request Forgery (CSRF) on Avaya SCOPIA XT Desktop, allowing admin password change without anti-CSRF token.

exploitationpenetration-testingvulnerability-analysis+2
15 years ago
CVE-2025-60880 preview

CVE-2025-60880

GitHubshenal01/cve-2025-60880

Proof-of-concept for a stored XSS vulnerability in Bagisto admin panel, demonstrating SVG upload with malicious JavaScript and providing mitigation…

educationexploitationvulnerability-analysis+2
10 months ago
CVE-2025-63420 preview

CVE-2025-63420

GitHubhossainshadat/cve-2025-63420

Proof-of-concept for CVE-2025-63420: stored HTML injection in CrushFTP Admin Panel Reports. Includes reproduction steps, CVSS scoring, and payload…

educationexploitationpenetration-testing+3
9 months ago
CVE-2024-0566 preview

CVE-2024-0566

GitHubxbz0n/cve-2024-0566

Proof-of-concept exploit for CVE-2024-0566, a post-authenticated time-based SQL injection in Smart Manager 8.27.0 WordPress plugin. Demonstrates…

exploitationpenetration-testingvulnerability-analysis+2
12 years ago
CVE-2024-0399 preview

CVE-2024-0399

GitHubxbz0n/cve-2024-0399

Proof-of-concept exploit for CVE-2024-0399, a post-authenticated time-based SQL injection in WooCommerce Customers Manager 29.4, targeting…

database-securityexploitationpenetration-testing+3
12 years ago
nepstech-xpon-router-CVE-2024-40119 preview

nepstech-xpon-router-CVE-2024-40119

GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

Cross-Site Request Forgery (CSRF) vulnerability in the password change function, which allows remote attackers to change the admin password without…

exploitationiot-securitypenetration-testing+3
12 years ago
vulnerability-in-Remix-React-Router-CVE-2025-31137- preview

vulnerability-in-Remix-React-Router-CVE-2025-31137-

GitHubpouriam23/vulnerability-in-remix-react-router-cve-2025-31137-

CTF challenge replicating CVE-2025-31137 in Remix/React Router Express. Learn to exploit a server-side vulnerability to find the admin flag.

ctfeducationexploitation+3
11 year ago
CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass preview

CVE-2026-1729-PoC-AdForest-WordPress-Authentication-Bypass

GitHubninjazan420/cve-2026-1729-poc-adforest-wordpress-authentication-bypass

The AdForest theme for WordPress is vulnerable to authentication bypass in all versions including, 6.0.12. This is due to the plugin not properly…

authentication-authorizationexploitationpenetration-testing+3
6 months ago
majordomo-CVE-2026-27174-poc preview

majordomo-CVE-2026-27174-poc

GitHubmaxmnml/majordomo-cve-2026-27174-poc

CVE-2026-27174 - An unauthenticated remote code execution via the admin panel's PHP console feature

exploitationpenetration-testingvulnerability-scanners+2
6 months ago
Zabbix-SAML-SSO-_CVE-2022-23131 preview

Zabbix-SAML-SSO-_CVE-2022-23131

GitHubclearcdq/zabbix-saml-sso-_cve-2022-23131

Exploit for CVE-2022-23131 targeting Zabbix SAML SSO authentication bypass vulnerability. Enables session hijacking and unauthorized admin access.

authenticationexploitationvulnerability-analysis+2
13 years ago
CVE-2025-57520-Stored-XSS-in-Decap-CMS-3.8.3- preview

CVE-2025-57520-Stored-XSS-in-Decap-CMS-3.8.3-

GitHubonurcangnc/cve-2025-57520-stored-xss-in-decap-cms-3.8.3-

A stored cross-site scripting (XSS) vulnerability exists in Decap CMS up to version 3.8.3. The issue affects multiple input fields in the **admin…

educationexploitationpenetration-testing+3
11 months ago
CVE-2025-57310 preview

CVE-2025-57310

GitHubhossainshadat/cve-2025-57310

Proof-of-concept exploit for CVE-2025-57310: CSRF vulnerability in Simple-Faucet-Script v1.07 enabling stored XSS via crafted POST requests to the…

exploitationpenetration-testingvulnerability-analysis+2
9 months ago
e107_2.1.9_CSRF_POC preview

e107_2.1.9_CSRF_POC

GitHubhimanshurahi1996/e107_2.1.9_csrf_poc

Proof-of-concept exploit for CVE-2018-17081, a Cross-Site Request Forgery vulnerability in e107 CMS 2.1.9, demonstrating unauthorized admin actions…

exploitationpenetration-testingvulnerability-analysis+2
5 years ago
CVE-2025-52357 preview

CVE-2025-52357

GitHubwrathfuldiety/cve-2025-52357

Proof of Concept and Security Advisory for XSS vulnerability in the FD602GW-DX-R410 fiber router’s admin console (firmware V2.2.14). Includes…

educationexploitationpenetration-testing+3
1 year ago
CVE-2019-20059 preview

CVE-2019-20059

GitHubcve-vuln/cve-2019-20059

Yetishare SQL Injection in sSortDir_0 parameter - v3.5.2 - v4.5.4. Apart from an admin being able to exploit this, it could also be used in a CSRF…

exploitationpenetration-testingvulnerability-analysis+2
6 years ago
CVE-2020-13889 preview

CVE-2020-13889

GitHubgh0st56/cve-2020-13889

Proof-of-concept for a stored/reflected XSS vulnerability in Bludit's admin panel showAlert() function, demonstrating unsanitized user input leading…

exploitationpenetration-testingvulnerability-analysis+2
6 years ago
Previous1234…8Next