Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
37 results
CVE-2025-14177 preview

CVE-2025-14177

GitHub34zy/cve-2025-14177

PHP getimagesize() CVE-2025-14177 - Heap Memory Leak Exploit Generator Fully functional exploit chain in Python

binary-exploitationexploitationpayload-generation+3
4 months ago
watchTowr-vs-Netscaler-CVE-2026-8451 preview

watchTowr-vs-Netscaler-CVE-2026-8451

GitHubwatchtowrlabs/watchtowr-vs-netscaler-cve-2026-8451

Python exploit tool for CVE-2026-8451 Citrix Netscaler memory overread vulnerability. Generates detection artifacts by leaking memory from target…

exploitationinformation-gatheringmemory-forensics+3
132 months ago
Swego preview

Swego

GitHubnodauf/swego

Swiss army knife Webserver in Golang. Keep simple like the python SimpleHTTPServer but with many features

payload-generationpenetration-testingred-teaming+2
1981 year ago
haptyc preview

haptyc

GitHubdefparam/haptyc

Python library for Turbo Intruder that adds payload position support and Sniper/Clusterbomb/Pitchfork attack types with tag-based test generation for…

fuzzingpayload-generationpenetration-testing+1
935 years ago
masta-cve-2026-48907 preview

masta-cve-2026-48907

GitHubgh1mau/masta-cve-2026-48907

Single-file Python scanner for CVE-2026-48907 (Joomla JCE Editor RCE). Detects Joomla/JCE, performs intrusive math-verified payload test, supports…

exploitationpayload-generationpenetration-testing+4
593 months ago
jwt-key-id-injector preview

jwt-key-id-injector

GitHubdariusztytko/jwt-key-id-injector

Simple python script to check against hypothetical JWT vulnerability.

payload-generationpenetration-testingvulnerability-analysis+1
515 years ago
CVE-2019-10475 preview

CVE-2019-10475

GitHubvesche/cve-2019-10475

Reflected XSS proof-of-concept exploit for Jenkins build-metrics plugin CVE-2019-10475, with a Python weaponization script for generating malicious…

exploitationpayload-generationpenetration-testing+3
134 years ago
CVE-2025-24813 preview

CVE-2025-24813

GitHube5dfdd568a75282b712b6d93a7a18e12/cve-2025-24813

Python PoC exploiting CVE-2025-24813, an Apache Tomcat partial PUT deserialization RCE. Auto-detects vulnerable variants, supports blind command…

exploitationpayload-generationpenetration-testing+5
10 days ago
CVE-2025-32432 preview

CVE-2025-32432

GitHube5dfdd568a75282b712b6d93a7a18e12/cve-2025-32432

Python exploit for CVE-2025-32432, an unauthenticated RCE in Craft CMS via Yii2 __class injection, with command execution and reverse shell support.

exploitationpayload-generationpenetration-testing+4
10 days ago
CVE-2026-12793 preview

CVE-2026-12793

GitHubrootxn/cve-2026-12793

Python PoC for CVE-2026-12793 in JetFormBuilder <= 3.6.2: unauthenticated privilege escalation leading to plugin upload and remote code execution,…

exploitationpayload-generationpenetration-testing+5
9 days ago
CSRF-exploit-generator preview

CSRF-exploit-generator

GitHubjenderal92/csrf-exploit-generator

The CSRF Exploit Generator allows users to generate a CSRF exploit form with configurable parameters.

payload-generationpenetration-testingweb-application-exploitation+1
3 months ago
CVE-2023-1545-POC-python preview

CVE-2023-1545-POC-python

GitHubsternstundes/cve-2023-1545-poc-python

CVE-2023-1545-POC with python

exploitationpayload-generationpenetration-testing+2
1 year ago
Apache-Pluto-3.0.0--CVE-2018-1306 preview

Apache-Pluto-3.0.0--CVE-2018-1306

GitHubjjso12/apache-pluto-3.0.0--cve-2018-1306

Python exploit script for CVE-2018-1306 in Apache Pluto 3.0.0, enabling malicious file upload via HTTP method tampering to achieve remote code…

exploitationpayload-generationpenetration-testing+3
6 years ago
CVE-2022-44268-fixed-PoC preview

CVE-2022-44268-fixed-PoC

GitHubcygnusx-26/cve-2022-44268-fixed-poc

Python PoC for CVE-2022-44268 that embeds arbitrary file contents into PNG images via ImageMagick, with extraction support for exiftool.

exploitationpayload-generationvulnerability-analysis+1
2 years ago
CVE-2025-25257-Exploit-Tool preview

CVE-2025-25257-Exploit-Tool

GitHubadilburaksen/cve-2025-25257-exploit-tool

Tool for detecting and exploiting CVE-2025-25257 in Fortinet FortiWeb.

exploitationpayload-generationpenetration-testing+5
1 year ago
HackTools preview

HackTools

GitHublascc/hacktools

The all-in-one browser extension for offensive security professionals 🛠

payload-generationpenetration-testingweb-security
7.1k1 year ago
xssor2 preview

xssor2

GitHubevilcos/xssor2

XSS'OR - Hack with JavaScript.

payload-generationpenetration-testingweb-security
2.2k6 years ago
recollapse preview

recollapse

GitHub0xacb/recollapse

Black-box regex fuzzing tool that generates payloads to bypass input validations, discover normalizations, and evade WAFs in web applications.

fuzzingpayload-generationwaf-bypass+1
1.4k1 year ago
Previous123Next