Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
93 results
Search-log4Jvuln-AppScanSTD preview

Search-log4Jvuln-AppScanSTD

GitHubjrocia/search-log4jvuln-appscanstd

This Pwsh script run AppScan Standard scans against a list of web sites (URLs.txt) checking for Log4J (CVE-2021-44228) vulnerability

scripting-automationvulnerability-analysisvulnerability-scanners+1
4 years ago
watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309 preview

watchTowr-vs-CrushFTP-Authentication-Bypass-CVE-2025-54309

GitHubwatchtowrlabs/watchtowr-vs-crushftp-authentication-bypass-cve-2025-54309

Proof-of-concept exploit for CVE-2025-54309, demonstrating an authentication bypass via race condition in CrushFTP WebInterface to enumerate users.

authenticationexploitationinformation-gathering+3
281 year ago
Jeeves preview

Jeeves

GitHubferreiraklet/jeeves

Time-based blind SQL injection detection tool for recon and bug bounty. Accepts single URLs or lists, supports custom headers, proxy, and POST data…

penetration-testingvulnerability-scannersweb-security
2154 years ago
CVE-2024-50945 preview

CVE-2024-50945

GitHubabdullahalmutawa/cve-2024-50945

SimplCommerce is affected by a Broken Access Control vulnerability in the review system, allowing unauthorized users to post reviews for products…

misconfigurationpenetration-testingvulnerability-analysis+2
1 year ago
CVE-2024-43416-PoC preview

CVE-2024-43416-PoC

GitHub0xmupa/cve-2024-43416-poc

Proof-of-concept for CVE-2024-43416 demonstrating GLPI user enumeration via crafted login requests to expose valid usernames.

exploitationinformation-gatheringpenetration-testing+2
1 year ago
CVE-2024-24919 preview

CVE-2024-24919

GitHubgeniuszly/cve-2024-24919

Proof-of-concept exploit script for CVE-2024-24919 that scans target URLs via HTTP POST requests, analyzes responses for unauthorized access or data…

exploitationpayload-generationpenetration-testing+3
62 years ago
CVE-2022-39841 preview

CVE-2022-39841

GitHubstealthcopter/cve-2022-39841

Proof-of-concept exploit for CVE-2022-39841 demonstrating plaintext credential leakage via unauthenticated WebSocket in Medusa. Includes blog post…

exploitationinformation-gatheringpenetration-testing+2
14 years ago
ParamPamPam preview

ParamPamPam

GitHubbo0om/parampampam

Brute-force tool for discovering hidden GET and POST parameters in web applications, supporting custom wordlists and concurrent requests.

fuzzinginformation-gatheringweb-security
2754 years ago
CVE-2022-22629 preview

CVE-2022-22629

GitHublck0/cve-2022-22629

Proof of concept for CVE-2022-22629, a heap buffer overflow in Safari's WebGL multi-draw extension, with vulnerability analysis and crash…

exploitationvulnerability-analysisweb-security
4 years ago
vaf preview

vaf

GitHubandreiverse/vaf

Multi-threaded web fuzzer for URL path, HTTP header, and POST data brute-forcing with proxy support, status code filtering, and reflexive content…

fuzzingpenetration-testingvulnerability-scanners+1
3184 years ago
extended-ssrf-search preview

extended-ssrf-search

GitHubdamian89/extended-ssrf-search

Smart ssrf scanner using different methods like parameter brute forcing in post and get...

fuzzingpenetration-testingvulnerability-scanners+1
2745 years ago
mimicry preview

mimicry

GitHubchaitin/mimicry

Active deception tool that transparently migrates attackers from real targets to honeypots during exploitation and post-exploitation, supporting…

defensive-toolsincident-responsered-teaming+1
626 months ago
CVE-2022-36433 preview

CVE-2022-36433

GitHubafine-com/cve-2022-36433

Cross-site Scripting (XSS) in blog-post creation functionality in Amasty Blog Pro for Magento 2

educationpenetration-testingvulnerability-analysis+2
13 years ago
CVE-2022-35501 preview

CVE-2022-35501

GitHubafine-com/cve-2022-35501

Stored Cross-site Scripting (XSS) in blog-post creation functionality in Amasty Blog Pro for Magento 2

educationpapers-researchvulnerability-analysis+2
13 years ago
CVE-2026-40864 preview

CVE-2026-40864

GitHubromain-deperne/cve-2026-40864

Proof-of-concept for CVE-2026-40864: JupyterHub XSRF bypass via cross-origin form POST exploiting Sec-Fetch-Mode: no-cors. Includes PoC HTML, root…

educationexploitationpenetration-testing+3
1 month ago
Logsensor preview

Logsensor

GitHubmr-robert0/logsensor

A Powerful Sensor Tool to discover login panels, and POST Form SQLi Scanning

information-gatheringpenetration-testingvulnerability-scanners+1
5274 years ago
CVE-2025-55575 preview

CVE-2025-55575

GitHubaether-0/cve-2025-55575

Time-based SQL injection detection template for SMM Panel targeting the service_detail parameter via crafted POST requests to /ajax_data, using…

exploitationpenetration-testingvulnerability-analysis+3
1911 year ago
CVE-2024-0509 preview

CVE-2024-0509

GitHubkodaichodai/cve-2024-0509

a PoC for CVE-2024-0509/WP Plugin - WP 404 Auto Redirect to Similar Post (<= 5.4.14)

exploitationpenetration-testingvulnerability-analysis+2
2 years ago
Previous123456Next