Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
2503 results
CVE-2016-3714 preview

CVE-2016-3714

GitHubjoshmorrison99/cve-2016-3714

Proof-of-concept exploit for CVE-2016-3714, a remote code execution vulnerability in ImageMagick's image processing pipeline.

exploitationvulnerability-analysisweb-application-exploitation
13 years ago
CVE-2020-8840 preview

CVE-2020-8840

GitHubdpredrag/cve-2020-8840

Proof-of-concept exploit for CVE-2020-8840, a Jackson databind deserialization vulnerability enabling remote code execution via crafted JSON payloads.

exploitationvulnerability-analysisweb-application-exploitation
15 years ago
cve-2022-21907 preview

cve-2022-21907

GitHubiveresk/cve-2022-21907

Multithreaded Golang exploit for CVE-2022-21907, triggering a double-free in http.sys via crafted Accept-Encoding header to cause kernel crash on…

exploitationpenetration-testingvulnerability-analysis+1
14 years ago
CVE-2024-12471 preview

CVE-2024-12471

GitHubrandomrobbiebf/cve-2024-12471

Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator <= 1.3.1 - Missing Authorization to Authenticated…

exploitationpenetration-testingvulnerability-analysis+1
11 year ago
CVE-2019-11358 preview

CVE-2019-11358

GitHubisacaya/cve-2019-11358

Proof-of-concept exploit for CVE-2019-11358, a prototype pollution vulnerability in jQuery's extend method (versions <3.4.0). Demonstrates the attack…

code-analysisexploitationvulnerability-analysis+2
13 years ago
CVE-2023-35085-POC-EXP preview

CVE-2023-35085-POC-EXP

GitHubmaoruiqa/cve-2023-35085-poc-exp

POC and EXP for CVE-2023-35085

exploitationpenetration-testingvulnerability-analysis+1
11 year ago
WSO2-2021-1259 preview

WSO2-2021-1259

GitHubmbadanoiu/wso2-2021-1259

WSO2-2021-1259: H2 RCE via Malicious JDBC Connection String in WSO2 ESB

exploitationpenetration-testingvulnerability-analysis+1
12 years ago
CVE-2024-20767-Adobe-ColdFusion preview

CVE-2024-20767-Adobe-ColdFusion

GitHubgraysignal/cve-2024-20767-adobe-coldfusion

PoC exploit for CVE-2024-20767 in Adobe ColdFusion, leveraging an improper access control flaw to read arbitrary files from affected servers.

exploitationpenetration-testingvulnerability-analysis+1
12 years ago
jsPDF-Object-Injection preview

jsPDF-Object-Injection

GitHubabsholi7ly/jspdf-object-injection

CVE-2026-25755 A critical PDF Object Injection vulnerability in jsPDF allows attackers to inject arbitrary PDF objects through the addJS() function,…

exploitationpayload-developmentvulnerability-analysis+1
17 months ago
Oracle-mysql-CVE-2012-2122 preview

Oracle-mysql-CVE-2012-2122

GitHubcyberharsh/oracle-mysql-cve-2012-2122

Docker-based exploit environment for CVE-2012-2122 MySQL/MariaDB authentication bypass vulnerability. Demonstrates password comparison flaw allowing…

authenticationdatabase-securityexploitation+3
16 years ago
oracle-xxe-sqli preview

oracle-xxe-sqli

GitHubsecurityartwork/oracle-xxe-sqli

Automated Oracle CVE-2014-6577 exploitation via SQLi

database-securityexploitationpenetration-testing+2
8 years ago
CVE-2024-34102 preview

CVE-2024-34102

GitHubphantom-in/cve-2024-34102

Proof-of-concept exploit for CVE-2024-34102, demonstrating exploitation of a specific vulnerability for security testing and research purposes.

exploitationvulnerability-analysisweb-application-exploitation
12 years ago
CVE-2025-64513 preview

CVE-2025-64513

GitHubshinyseam/cve-2025-64513

PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version,…

authenticationdatabase-securityexploitation+3
110 months ago
CVE-2018-8718 preview

CVE-2018-8718

GitHubgeunsam2/cve-2018-8718

POC of CVE-2018-8718 + tool

exploitationpenetration-testingvulnerability-analysis+1
17 years ago
CVE-2018-11564 preview

CVE-2018-11564

GitHubgeunsam2/cve-2018-11564

exploit tool of CVE-2018-11564

exploitationvulnerability-analysisweb-application-exploitation
17 years ago
TypeHub-Exploiter preview

TypeHub-Exploiter

GitHubexperimentalcrow1/typehub-exploiter

This script exploits a vulnerability (CVE-2021-25094) in the TypeHub WordPress plugin.

exploitationpenetration-testingvulnerability-analysis+2
13 years ago
CVE-2025-67263 preview

CVE-2025-67263

GitHubsmarttfoxx/cve-2025-67263

Proof of concept for stored cross-site scripting (XSS) in Abacre Retail Point of Sale 14.0.0.396, demonstrating injection via Name and Surname fields…

exploitationpenetration-testingvulnerability-analysis+2
18 months ago
CVE-2018-19207 preview

CVE-2018-19207

GitHubanothersec/cve-2018-19207

WP GDPR Compliance <= 1.4.2 - Remote Code Execution (exploiter)

exploitationpayload-developmentvulnerability-analysis+1
111 months ago
Previous1…99100Next