Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems Security
General Purpose Utilities
Indicator of Compromise (IOC) Management
OSINT (Open Source Intelligence)
Packet Sniffing & Analysis
Password Cracking
Penetration Testing Frameworks
Phishing Tools
Privilege Escalation
Reconnaissance
Static Analysis
Vulnerability Scanners
Web Vulnerability Scanners
Wi-Fi Auditing
Bluetooth Security
Container Security
Dynamic Analysis (Sandboxing)
Encryption/Decryption Tools
Exploit Frameworks
Identity Management
iOS Security
IoT Security
Memory Forensics
Network Mapping
OSINT for Social Engineering
Password Attacks
Payload Generation
Persistence Mechanisms
Port Scanning
Static Code Analysis (SAST)
Threat Feeds & Aggregators
Vulnerability Analysis
Web Proxies & Interception
Code Analysis
DNS & Subdomain Enumeration
Dynamic Code Analysis (DAST)
Exploitation
Hash Analysis
IDS/IPS Evasion
Impersonation Tools
Lateral Movement
Mobile App Pentesting
Network Forensics
Reverse Engineering
RFID/NFC Tools
SCADA/ICS Security
Scripting & Automation
Serverless Security
Shellcode
Web Application Exploitation
API Security Testing
Configuration Auditing
Data Exfiltration
Debuggers
Forensics
Information Gathering
Mobile Forensics
Network Access Control
Post-Exploitation
Security Virtualization
Phishing
WAF Bypass
Web Security
Fuzzing
Network Security
Steganography
Wireless Security
Data Recovery
Malware Analysis
Digital Forensics
Hardware Hacking
Cryptography
CTF
Penetration Testing
Cloud Security
DevSecOps
Mobile Security
Privacy
Command and Control
Social Engineering
Hardware Security
Utilities & Frameworks
Hardware & IoT Security
Secret Detection
Binary Analysis
Threat Intelligence
Identity & Access Management (IAM)
Supply Chain Security
Authentication
Machine Learning
Intrusion Detection
Papers & Research
Misconfiguration
Subdomain Enumeration
Email Harvesting
Learning & Education
AI-Assisted Reversing
DNS Fuzzing
Red Teaming
Incident Response
Crawler
Curated Resources
Remote Access Tool
Shellcode Generation
Payload Development
Remote Access Trojan
API Security
Anti-Bot
Fingerprint Spoofing
CAPTCHA Bypass
Email Security
DNS Analysis
Chaos Engineering
Learning Paths & Courses
Container Escape
AI Security
Database Security
Firmware Analysis
Anomaly Detection
Log Analysis
Adversarial Attack
Binary Exploitation
Labs & Practice
NewestRelevanceMost popularRecently updated
488 results
CVE-2022-2414-POC preview

CVE-2022-2414-POC

GitHubsuperhac/cve-2022-2414-poc

Proof-of-concept exploit for CVE-2022-2414, an XML external entity (XXE) vulnerability in FreeIPA, enabling remote file retrieval via crafted HTTP…

exploitationinformation-gatheringpenetration-testing+2
14 years ago
CVE-2025-12189 preview

CVE-2025-12189

GitHubd0n601/cve-2025-12189

Bread & Butter: Gate content + Capture leads + Collect first-party data + Nurture with Ai agents <= 7.10.1321 - Cross-Site Request Forgery to…

exploitationpayload-generationpenetration-testing+3
10 months ago
CVE-2026-32475-PoC preview

CVE-2026-32475-PoC

GitHubboreas37/cve-2026-32475-poc

PoC for CVE-2026-32475: Elementor Pro <=4.2.1 unauthenticated file upload to RCE. Stdlib-only Python.

exploitationpayload-developmentpenetration-testing+3
16 days ago
SecurityNotFound preview

SecurityNotFound

GitHubarchive-puma/securitynotfound

Stealthy PHP webshell disguised as a 404 error page with AJAX console, hidden command execution via Referrer header, and preconfigured actions for…

payload-generationremote-access-toolweb-security
904 years ago
CVE-2020-17453 preview

CVE-2020-17453

GitHubkarthi-the-hacker/cve-2020-17453

CLI scanner for CVE-2020-17453 that tests single or multiple URLs for the vulnerability, designed for bug bounty hunters and penetration testers.

information-gatheringpenetration-testingvulnerability-scanners+2
53 years ago
CVE-2021-21972 preview

CVE-2021-21972

GitHubhurrrraaaa/cve-2021-21972

Isolated lab research writeup for VMware vCenter Server CVE-2021-21972, covering unauthenticated arbitrary file upload to RCE, Nmap-based detection,…

educationexploitationlabs-practice+4
29 days ago
cve-2021-41773 preview

cve-2021-41773

GitHubmohwahyudi/cve-2021-41773

Python script that uses Shodan to discover Apache HTTP Server 2.4.49 instances vulnerable to CVE-2021-41773 path traversal and file disclosure.

exploitationinformation-gatheringosint+3
4 years ago
CVE-2022-1386 preview

CVE-2022-1386

GitHubardzz/cve-2022-1386

Python proof-of-concept for CVE-2022-1386, an unauthenticated SSRF in Fusion Builder WordPress plugin, demonstrating file read via crafted HTTP…

exploitationinformation-gatheringpenetration-testing+3
93 years ago
CVE-2024-2667 preview

CVE-2024-2667

GitHubpuvipavan/cve-2024-2667

This is POC for CVE-2024-2667 (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Unauthenticated Arbitrary File Upload)

exploitationpayload-generationpenetration-testing+3
22 years ago
CVE-2021-46078 preview

CVE-2021-46078

GitHubsanupl/cve-2021-46078

CVE-2021-46078 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can…

code-analysisexploitationpenetration-testing+3
13 months ago
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

ConcreteCMS v.9.2.1 is affected by Arbitrary File Upload vulnerability that allows Cross-Site Scriting (XSS) Stored.

exploitationpayload-generationphishing-tools+3
2 years ago
FUSE preview

FUSE

GitHubwsp-lab/fuse

A penetration testing tool for finding file upload bugs (NDSS 2020)

penetration-testingvulnerability-analysisweb-security
2555 years ago
CVE-2021-41773 preview

CVE-2021-41773

GitHuborangmuda/cve-2021-41773

Apache HTTPd (2.4.49) – Local File Disclosure (LFI)

educationexploitationlabs-practice+3
24 years ago
CVE-2023-23752 preview

CVE-2023-23752

GitHubsw0rd1ight/cve-2023-23752

Poc for CVE-2023-23752 (joomla CMS)

exploitationinformation-gatheringpenetration-testing+2
3 years ago
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting preview

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting

GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-stored-cross-site-scripting

CVE-2021-46078 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can…

educationexploitationpenetration-testing+3
3 months ago
CVE-2021-23017-POC preview

CVE-2021-23017-POC

GitHubz3usx01/cve-2021-23017-poc

The issue only affects nginx if the "resolver" directive is used in the configuration file. Further, the attack is only possible if an attacker is…

dns-analysisexploitationmemory-forensics+2
11 year ago
CVE-2025-3515 preview

CVE-2025-3515

GitHubblueisbeautiful/cve-2025-3515

WordPress File Upload RCE Exploit

exploitationpayload-generationpenetration-testing+3
170 years ago
CVE-2024-8856 preview

CVE-2024-8856

GitHububaydev/cve-2024-8856

WordPress WP Time Capsule Plugin Arbitrary File Upload Vulnerability

exploitationpayload-developmentpenetration-testing+3
21 year ago
Previous1…345…28Next