Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
131 results
CVE-2026-10289-XSS preview

CVE-2026-10289-XSS

GitHubxmyronn/cve-2026-10289-xss

Proof-of-concept for a stored XSS vulnerability in Hotel and Tourism Reservation System 1.0, demonstrating unauthenticated injection and admin…

exploitationpenetration-testingvulnerability-analysis+2
4 months ago
CVE-2026-11518-XSS preview

CVE-2026-11518-XSS

GitHubxmyronn/cve-2026-11518-xss

Proof-of-concept for unauthenticated stored XSS in SourceCodester Inventory System, demonstrating admin session hijacking via crafted registration…

ctfeducationpenetration-testing+3
4 months ago
CVE-2026-7222-XSS preview

CVE-2026-7222-XSS

GitHubxmyronn/cve-2026-7222-xss

Proof-of-concept exploit for stored XSS (CWE-79) in a PHP coaching management system, demonstrating session hijacking and privilege escalation from…

educationexploitationpenetration-testing+3
5 months ago
CVE-2026-7401-XSS preview

CVE-2026-7401-XSS

GitHubxmyronn/cve-2026-7401-xss

Proof-of-concept for stored XSS in SourceCodester CET Automated Grading System 1.0, demonstrating unauthenticated payload injection via student…

exploitationpenetration-testingvulnerability-analysis+2
5 months ago
CVE-2026-31281 preview

CVE-2026-31281

GitHubsaykino/cve-2026-31281

Advisory detailing an authenticated HTML injection vulnerability in Totara LMS affecting versions before 19.1.5, enabling session hijacking and…

curated-resourceseducationexploitation+2
5 months ago
CVE-2025-67875 preview

CVE-2025-67875

GitHublukasz-rybak/cve-2025-67875

CVE-2025-67875 - ChurchCRM has stored XSS via Person Property Assignment Leading to Admin Session Hijacking

educationexploitationpenetration-testing+3
5 months ago
CVE-2023-31853 preview

CVE-2023-31853

GitHubcalfcrusher/cve-2023-31853

Proof-of-concept for reflected XSS in Cudy LT400 web interface, demonstrating session cookie theft and admin takeover via crafted requests.

exploitationpenetration-testingvulnerability-analysis+2
13 years ago
CVE-2021-38619 preview

CVE-2021-38619

GitHubcharlesbickel/cve-2021-38619

Proof-of-concept for CVE-2021-38619: unauthenticated stored XSS in openBaraza HCM HR Payroll v3.1.6, with payload examples for credential theft and…

exploitationpenetration-testingvulnerability-analysis+2
15 years ago
CVE-2025-14221 preview

CVE-2025-14221

GitHubfatmatrabelsi17/cve-2025-14221

Proof-of-concept for CVE-2025-14221: Stored XSS in SourceCodester Online Banking System 1.0 via unsanitized First Name field, enabling session…

exploitationpenetration-testingvulnerability-analysis+2
9 months ago
CVE-2021-40906 preview

CVE-2021-40906

GitHubedgarloyola/cve-2021-40906

Proof-of-concept for a reflected XSS vulnerability in CheckMK Management Web Console (versions 1.5.0 to 1.6.0), enabling session theft or backdoor…

exploitationpenetration-testingvulnerability-analysis+2
14 years ago
CVE-2026-34828 preview

CVE-2026-34828

GitHub0xmrma/cve-2026-34828

listmonk’s Session Persistence After Password Reset and Password Change

authenticationexploitationpenetration-testing+2
16 months ago
CVE-2024-50962 preview

CVE-2024-50962

GitHubfdzdev/cve-2024-50962

Documented Cross-Site Scripting (XSS) vulnerability in Ferozo Webmail v1.1, enabling session hijacking and phishing via insufficient input validation…

educationphishingvulnerability-analysis+2
11 year ago
CVE-2025-56643 preview

CVE-2025-56643

GitHub0xbs0d27/cve-2025-56643

Public reference for CVE-2025-56643 – Wiki.js 2.5.307 JWT Session Vulnerability

api-securityauthenticationexploitation+2
111 months ago
CVE-2025-63708 preview

CVE-2025-63708

GitHubdylandavis1/cve-2025-63708

Proof-of-concept exploit for CVE-2025-63708, a stored XSS vulnerability in AI Font Matcher. Demonstrates session cookie theft via unsanitized font…

exploitationinformation-gatheringpenetration-testing+3
10 months ago
CVE-2025-49113_exploit_cookies preview

CVE-2025-49113_exploit_cookies

GitHubl4f2s4/cve-2025-49113_exploit_cookies

Authenticated remote code execution exploit for Roundcube Webmail (CVE-2025-49113) via insecure deserialization. Includes session injection, gadget…

code-analysiseducationexploitation+5
11 year ago
CVE-2026-7089-XSS preview

CVE-2026-7089-XSS

GitHubxmyronn/cve-2026-7089-xss

Proof-of-concept for CVE-2026-7089, a stored XSS in Home Service System PHP 1.0 allowing unauthenticated admin session hijacking via booking form.

exploitationpenetration-testingvulnerability-analysis+2
6 months ago
Zabbix-SAML-SSO-_CVE-2022-23131 preview

Zabbix-SAML-SSO-_CVE-2022-23131

GitHubclearcdq/zabbix-saml-sso-_cve-2022-23131

Exploit for CVE-2022-23131 targeting Zabbix SAML SSO authentication bypass vulnerability. Enables session hijacking and unauthorized admin access.

authenticationexploitationvulnerability-analysis+2
13 years ago
CVE-2026-6184-stored-XSS preview

CVE-2026-6184-stored-XSS

GitHubxmyronn/cve-2026-6184-stored-xss

Proof-of-concept for a stored XSS vulnerability in Simple Content Management System PHP, demonstrating session cookie theft via unsanitized News…

exploitationpenetration-testingvulnerability-analysis+2
6 months ago
Previous1234…8Next