Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
488 results
CVE-2024-9234 preview

CVE-2024-9234

GitHubrandomrobbiebf/cve-2024-9234

GutenKit <= 2.1.0 - Unauthenticated Arbitrary File Upload

exploitationpenetration-testingvulnerability-analysis+2
2
1 year ago
CVE-2024-51793 preview

CVE-2024-51793

GitHubktn1990/cve-2024-51793

(CVE-2024-51793) Wordpress Plugin: Computer Repair Shop <= 3.8115 - Unauthenticated Arbitrary File Upload

code-analysisexploitationpayload-generation+6
17 months ago
CVE-2024-52380 preview

CVE-2024-52380

GitHubrandomrobbiebf/cve-2024-52380

Picsmize <= 1.0.0 - Unauthenticated Arbitrary File Upload

exploitationpayload-generationpenetration-testing+3
1 year ago
CVE-2023-43360-CMSmadesimple-Stored-XSS---File-Picker-extension preview

CVE-2023-43360-CMSmadesimple-Stored-XSS---File-Picker-extension

GitHubsromanhu/cve-2023-43360-cmsmadesimple-stored-xss---file-picker-extension

Cross Site Scripting vulnerability in CMSmadesimple v.2.2.18 allows a local attacker to execute arbitrary code via a crafted script to the Top…

code-analysisexploitationpenetration-testing+3
2 years ago
CVE-2026-0740 preview

CVE-2026-0740

GitHubxshadow-here/cve-2026-0740

Automated mass exploiter for CVE-2026-0740, an unauthenticated arbitrary file upload in Ninja Forms File Uploads plugin, enabling remote code…

exploitationpayload-generationpenetration-testing+3
34 months ago
CVE-2025-52691 preview

CVE-2025-52691

GitHubrxerium/cve-2025-52691

Detection for CVE-2025-52691

exploitationpenetration-testingvulnerability-analysis+3
198 months ago
-CVE-2023-30845 preview

-CVE-2023-30845

GitHubhimori123/-cve-2023-30845

Explore CVE 2023-30845 automatically across multiple subdomains

exploitationreconnaissancesubdomain-enumeration+2
162 years ago
CVE-2023-41717 preview

CVE-2023-41717

GitHubfederella/cve-2023-41717

Detailed write-up and proof of concept for CVE-2023-41717, demonstrating bypass of Zscaler proxy file download/upload restrictions via HTTP Range…

educationexploitationpapers-research+2
123 years ago
CVE-2006-2842 preview

CVE-2006-2842

GitHubkarthi-the-hacker/cve-2006-2842

CLI scanner for CVE-2006-2842 (PHP include() path truncation) vulnerability. Scans single or multiple URLs to detect this specific web application…

information-gatheringpenetration-testingreconnaissance+3
32 years ago
CVE-2025-2294 preview

CVE-2025-2294

GitHubrhz0d/cve-2025-2294

Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion

educationexploitationpenetration-testing+3
1 year ago
CrawlBox preview
Archived

CrawlBox

GitHubabaykan/crawlbox

Easy way to brute-force web directory.

crawlerinformation-gatheringpenetration-testing+3
1647 years ago
CVE-2026-38361 preview

CVE-2026-38361

GitHuba1ohadance/cve-2026-38361

Advisory: CVE-2026-38361 multiple DoS vulnerabilities (CWE-400/CWE-670) in dash-uploader (Python/PyPI)

educationexploitationpenetration-testing+2
3 months ago
CVE-2026-34070 preview

CVE-2026-34070

GitHubrickidevs/cve-2026-34070

I Found a Zero-Day Vulnerability in langchain — Here’s How It Went

educationexploitationpapers-research+2
5 months ago
CVE-2023-42362 preview

CVE-2023-42362

GitHubmr-n0b3dy/cve-2023-42362

Proof-of-concept exploit for CVE-2023-42362: unrestricted file upload leading to stored XSS and admin account takeover in NCR Teller web app 4.4.0.

exploitationpenetration-testingvulnerability-analysis+2
2 years ago
POC-CVE-2026-1357 preview

POC-CVE-2026-1357

GitHublucasm0ntes/poc-cve-2026-1357

Proof-of-concept exploit for CVE-2026-1357, an unauthenticated arbitrary file upload leading to RCE in WPvivid Backup & Migration plugin, with…

exploitationpenetration-testingvulnerability-analysis+2
166 months ago
CVE-2026-0740 preview

CVE-2026-0740

GitHubmurrez/cve-2026-0740

Exploit script for CVE-2026-0740 targeting Ninja Forms file upload endpoints to upload a PHP shell, scanning a list of URLs and logging successful…

exploitationvulnerability-scannersweb-application-exploitation+1
14 months ago
WordPress-Flex-QR-Code-Generator---CVE-2025-10041 preview

WordPress-Flex-QR-Code-Generator---CVE-2025-10041

GitHubkai-one001/wordpress-flex-qr-code-generator---cve-2025-10041

Technical analysis and proof-of-concept exploit for CVE-2025-10041, an unauthenticated arbitrary file upload leading to remote code execution in the…

exploitationpenetration-testingvulnerability-analysis+2
10 months ago
POC_CVE-2025-69194 preview

POC_CVE-2025-69194

GitHubsecdongle/poc_cve-2025-69194

PoC for CVE-2025-69194, a Path Traversal vulnerability in GNU Wget2 <= 2.2.0. This vulnerability allows attackers to achieve arbitrary file write or…

educationexploitationpayload-generation+3
17 months ago
Previous1…8910…28Next