Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1494 results
cve-2017-7269 preview

cve-2017-7269

GitHubhomjxi0e/cve-2017-7269
exploitationpenetration-testingvulnerability-analysis+1
9 years ago
CVE-2020-15848 preview

CVE-2020-15848

GitHubfaklad/cve-2020-15848

CVE-2020-15848

exploitationvulnerability-analysisweb-application-exploitation
3 years ago
CVE-2023-39708 preview

CVE-2023-39708

GitHubarajawat007/cve-2023-39708
exploitationvulnerability-analysisweb-application-exploitation
3 years ago
CVE-2024-32002-hulk preview

CVE-2024-32002-hulk

GitHub10cks/cve-2024-32002-hulk
exploitationpenetration-testingvulnerability-analysis+1
2 years ago
CVE-2025-30374 preview

CVE-2025-30374

GitHubjackfromeast/cve-2025-30374
adversarial-attackexploitationvulnerability-analysis+2
15 days ago
CVE-2025-8110 preview

CVE-2025-8110

GitHub9xh4kv/cve-2025-8110

PoC for CVE-2025-8110: Authenticated RCE in Gogs via symlink bypass in PutContents API

exploitationpenetration-testingred-teaming+2
15 days ago
poc-CVE-2026-23489 preview

poc-CVE-2026-23489

GitHubeorll-lgtm/poc-cve-2026-23489

Proof of concept (POC) for CVE-2026-23489 GLPI "Fields" plugin <= 1.23.2

exploitationpenetration-testingweb-application-exploitation
15 days ago
craftcms-cve-2025-32432-rce preview

craftcms-cve-2025-32432-rce

GitHubpsyguy007-sys/craftcms-cve-2025-32432-rce

Craft CMS CVE-2025-32432 command runner adapted from Nicolas Bourras and Orange Cyberdefense research

exploitationpenetration-testingweb-application-exploitation
15 days ago
CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter preview

CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter

GitHubgeorge0papasotiriou/cve-2026-11101-http-cache-poisoning-via-unkeyed-query-parameter
exploitationvulnerability-analysisweb-application-exploitation+1
17 days ago
Jetty_CVE preview

Jetty_CVE

GitHubuthrasri/jetty_cve
exploitationvulnerability-analysisweb-application-exploitation
2 years ago
cve2024-49740 preview

cve2024-49740

GitHubspiralbl0ck/cve2024-49740

cve2024-49740

exploitationvulnerability-analysisweb-application-exploitation
1 year ago
WBCE-CMS-Stored-XSS---Pages-Menu preview

WBCE-CMS-Stored-XSS---Pages-Menu

GitHubsromanhu/wbce-cms-stored-xss---pages-menu

WBCE CMS 1.6.1 is affected by a cross-site stored scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a payload crafted…

exploitationpenetration-testingvulnerability-analysis+1
2 years ago
CockpitCMS-Arbitrary-File-Upload--XSS---Assets preview

CockpitCMS-Arbitrary-File-Upload--XSS---Assets

GitHubsromanhu/cockpitcms-arbitrary-file-upload--xss---assets

Cockpit CMS 2.7.0 is affected by File Upload - XSS vulnerability that allows attackers to upload a PDF file with a hidden XSS that when executed will…

exploitationvulnerability-analysisweb-application-exploitation
2 years ago
WSO2-2021-1261 preview

WSO2-2021-1261

GitHubmbadanoiu/wso2-2021-1261

WSO2-2021-1261: Multiple Cross-Site Scripting in WSO2 ESB

exploitationpenetration-testingvulnerability-analysis+2
2 years ago
WSO2-2021-1260 preview

WSO2-2021-1260

GitHubmbadanoiu/wso2-2021-1260

WSO2-2021-1260: Deletion of Arbitrary files via Path Traversal in Artifact Name in WSO2 ESB

exploitationvulnerability-analysisweb-application-exploitation
2 years ago
WSO2-2021-1258 preview

WSO2-2021-1258

GitHubmbadanoiu/wso2-2021-1258

WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB

exploitationpenetration-testingvulnerability-analysis+2
2 years ago
MAL-005 preview

MAL-005

GitHubmbadanoiu/mal-005

MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB

exploitationpenetration-testingvulnerability-analysis+1
2 years ago
RCE-RealEstateVIDEOPOC preview

RCE-RealEstateVIDEOPOC

GitHubvulnerablecms/rce-realestatevideopoc

RCE-POC-RealEstate CMS

exploitationvulnerability-analysisweb-application-exploitation
2 years ago
Previous1…80818283Next