Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
82 results
SyncShield preview

SyncShield

GitHubwaleedadam360-web/syncshield

SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)

educationmisconfigurationscripting-automation+3
10 months ago
nextjs-rce-incident-response preview

nextjs-rce-incident-response

GitHubrewantchaudhari/nextjs-rce-incident-response

Real-world incident response for CVE-2025-55182 (React2Shell) — script injection, server remediation, and post-incident report

educationforensicsincident-response+2
5 months ago
CVE-2025-22963 preview

CVE-2025-22963

GitHubsamplev45/cve-2025-22963

Detailed disclosure of CVE-2025-22963, a CSRF vulnerability in Teedy <= v1.11 enabling account takeover via forced user information changes.

educationpapers-researchvulnerability-analysis+2
1 year ago
CVE-2023-36159 preview

CVE-2023-36159

GitHubunknown00759/cve-2023-36159

Proof-of-concept for CVE-2023-36159: Stored XSS vulnerability in SourceCodester Lost and Found Information System 1.0 via user profile fields.

educationpenetration-testingvulnerability-analysis+2
3 years ago
CVE-2026-30691 preview

CVE-2026-30691

GitHubwalidriouah/cve-2026-30691

CVE-2026-30691: Stored Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer

educationpapers-researchvulnerability-analysis+2
4 months ago
CVE-2014-3551 preview

CVE-2014-3551

GitHubjavagarcia/cve-2014-3551

CVE-2014-3551

code-analysiseducationpenetration-testing+2
5 years ago
mitigation-cve-2019-9787 preview

mitigation-cve-2019-9787

GitHubkuangting4231/mitigation-cve-2019-9787

PoC and mitigation for CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstrates sanitization fixes, HttpOnly cookies, and hash-based CSRF defense with…

ctfeducationexploitation+3
4 years ago
CVE-2024-34224 preview

CVE-2024-34224

GitHubdovankha/cve-2024-34224

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in a PHP/MySQL Computer Laboratory Management System, affecting user profile…

educationpenetration-testingvulnerability-analysis+2
2 years ago
CVE-2024-50969 preview

CVE-2024-50969

GitHubakhlak2511/cve-2024-50969

Proof-of-concept for a reflected XSS vulnerability in Code-projects Jonnys Liquor 1.0, demonstrating script injection via the search parameter in…

educationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2021-41773-Apache-Path-Traversal-Lab preview

CVE-2021-41773-Apache-Path-Traversal-Lab

GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

Docker-based cybersecurity lab for studying and reproducing CVE-2021-41773 in an isolated environment.

ctfeducationexploitation+6
3 days ago
Previous12345Next