Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
114 results
CVE-2025-12189 preview

CVE-2025-12189

GitHubd0n601/cve-2025-12189

Bread & Butter: Gate content + Capture leads + Collect first-party data + Nurture with Ai agents <= 7.10.1321 - Cross-Site Request Forgery to…

exploitationpayload-generationpenetration-testing+3
11 months ago
CVE-2025-9816 preview

CVE-2025-9816

GitHubmonzaviman/cve-2025-9816

Proof of Concept for Stored-XSS on Vulnerable WP-Statistics Plugin known as CVE-2025-9816

exploitationpayload-generationpenetration-testing+3
11 months ago
CVE-2025-25257-Exploit-Tool preview

CVE-2025-25257-Exploit-Tool

GitHubadilburaksen/cve-2025-25257-exploit-tool

Tool for detecting and exploiting CVE-2025-25257 in Fortinet FortiWeb.

exploitationpayload-generationpenetration-testing+5
1 year ago
CVE-2025-8889 preview

CVE-2025-8889

GitHubsiberkampus/cve-2025-8889

Proof-of-concept exploit for CVE-2025-8889: arbitrary file upload to RCE in WordPress Compress Then Upload plugin 1.0.3. Includes step-by-step PoC…

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2021-24356 preview

CVE-2021-24356

GitHubrandomrobbiebf/cve-2021-24356

Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Subscriber + Arbitrary Plugin Installation

exploitationpayload-generationpenetration-testing+3
3 years ago
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Html-Injection preview

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Html-Injection

GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-html-injection

CVE-2021-46079 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can…

exploitationpayload-generationpenetration-testing+3
5 months ago
CVE-2022-0155-PoC preview

CVE-2022-0155-PoC

GitHubcoana-tech/cve-2022-0155-poc

Proof-of-concept demonstrating CVE-2022-0155 cookie theft via HTTP redirect in follow-redirects npm package, including Express server and client…

exploitationpayload-generationpenetration-testing+2
2 years ago
poc-nextjs-CVE-2025-29927 preview

poc-nextjs-CVE-2025-29927

GitHubticofookfook/poc-nextjs-cve-2025-29927

Automated PoC scanner for CVE-2025-29927 Next.js middleware bypass vulnerability. Tests multiple x-middleware-subrequest payloads across target URLs…

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2024-50510 preview

CVE-2024-50510

GitHubrandomrobbiebf/cve-2024-50510

AR For Woocommerce <= 6.2 - Unauthenticated Arbitrary File Upload

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2023-1545-POC-python preview

CVE-2023-1545-POC-python

GitHubsternstundes/cve-2023-1545-poc-python

CVE-2023-1545-POC with python

exploitationpayload-generationpenetration-testing+2
1 year ago
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

ConcreteCMS v.9.2.1 is affected by Arbitrary File Upload vulnerability that allows Cross-Site Scriting (XSS) Stored.

exploitationpayload-generationphishing-tools+3
3 years ago
CVE-2024-32002-POC preview

CVE-2024-32002-POC

GitHub10cks/cve-2024-32002-poc

Proof-of-concept exploit for CVE-2024-32002, a Git remote code execution vulnerability triggered when cloning a malicious repository.

exploitationpayload-generationpenetration-testing+2
2 years ago
Apache-Pluto-3.0.0--CVE-2018-1306 preview

Apache-Pluto-3.0.0--CVE-2018-1306

GitHubjjso12/apache-pluto-3.0.0--cve-2018-1306

Python exploit script for CVE-2018-1306 in Apache Pluto 3.0.0, enabling malicious file upload via HTTP method tampering to achieve remote code…

exploitationpayload-generationpenetration-testing+3
6 years ago
CVE-2025-2807 preview

CVE-2025-2807

GitHubnxploited/cve-2025-2807

Wordpress - Motors Plugin <= 1.4.64 - Arbitrary Plugin Installation Vulnerability

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2024-52380 preview

CVE-2024-52380

GitHubrandomrobbiebf/cve-2024-52380

Picsmize <= 1.0.0 - Unauthenticated Arbitrary File Upload

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2022-44268-fixed-PoC preview

CVE-2022-44268-fixed-PoC

GitHubcygnusx-26/cve-2022-44268-fixed-poc

Python PoC for CVE-2022-44268 that embeds arbitrary file contents into PNG images via ImageMagick, with extraction support for exiftool.

exploitationpayload-generationvulnerability-analysis+1
2 years ago
CVE-2025-4336 preview

CVE-2025-4336

GitHubd0n601/cve-2025-4336

eMagicOne Store Manager for WooCommerce <= 1.2.5 - Unauthenticated Arbitrary File Upload via set_file Task

exploitationpayload-generationpenetration-testing+3
1 year ago
toxssin preview

toxssin

GitHubt3l3machus/toxssin

An XSS exploitation command-line interface and payload generator.

exploitationinformation-gatheringpayload-generation+4
1.5k1 year ago
Previous1234567Next