Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1170 results
CVE-2026-32488 preview

CVE-2026-32488

GitHubizxci/cve-2026-32488

Proof-of-concept exploit for CVE-2026-32488 targeting WordPress user registration via crafted POST requests to admin-ajax.php, enabling…

exploitationinformation-gatheringpenetration-testing+2
2 months ago
Wordpress-CVE-2020-35749 preview

Wordpress-CVE-2020-35749

GitHubm4xsec/wordpress-cve-2020-35749

Wordpress Plugin Simple Job Board 2.9.3 LFI Vulnerability (CVE-2020-35749) proof of concept exploit

exploitationinformation-gatheringpenetration-testing+2
64 years ago
CVE-2022-1119 preview

CVE-2022-1119

GitHubz92g/cve-2022-1119

WordPress Simple File List FileRead POC

exploitationinformation-gatheringpenetration-testing+2
54 years ago
CVE-2025-4524 preview

CVE-2025-4524

GitHubcyruxsec/cve-2025-4524

Proof-of-concept exploit for CVE-2025-4524, a Local File Inclusion vulnerability in WordPress Madara theme versions below 2.2.2.1, enabling…

exploitationinformation-gatheringpenetration-testing+2
2 months ago
CVE-2026-11961 preview

CVE-2026-11961

GitHubjohenlastgen-jlg/cve-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

exploitationinformation-gatheringmisconfiguration+5
126 days ago
CVE-2024-2876 preview

CVE-2024-2876

GitHubchsxthwik/cve-2024-2876

Proof-of-concept exploit for CVE-2024-2876, an unauthenticated SQL injection vulnerability in the Email Subscribers plugin for WordPress, enabling…

exploitationinformation-gatheringpenetration-testing+2
21 year ago
cve-2026-3180 preview

cve-2026-3180

GitHubcardosource/cve-2026-3180

Proof-of-concept exploit for CVE-2026-3180, a blind SQL injection in WordPress Contest Gallery plugin. Demonstrates boolean-based injection via…

exploitationinformation-gatheringpenetration-testing+3
2 months ago
wp2shell_scanner preview

wp2shell_scanner

GitHubzi3lak/wp2shell_scanner

Non-intrusive detection scanner for the WordPress wp2shell pre-auth RCE chain (CVE-2026-63030 + CVE-2026-60137). Detection-only, no exploitation.

information-gatheringpenetration-testingreconnaissance+3
1 month ago
wp-cve-2026-63030-check preview

wp-cve-2026-63030-check

GitHublukols-dev/wp-cve-2026-63030-check

Non-intrusive exposure checker for the WordPress wp2shell pre-auth RCE chain (CVE-2026-63030 / CVE-2026-60137).

exploitationinformation-gatheringpenetration-testing+3
1 month ago
CVE-2024-2473 preview

CVE-2024-2473

GitHubm4xsec/cve-2024-2473

Wordpress Hidden Login Page Disclosure. Detect Login Page Disclosure in WordPress sites running WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)

exploitationinformation-gatheringpenetration-testing+3
25 months ago
WordPress-Exploit-CVE-2024-1071 preview

WordPress-Exploit-CVE-2024-1071

GitHubdogucyber/wordpress-exploit-cve-2024-1071

Unauthenticated SQL injection exploit for WordPress versions 2.1.3 to 2.8.2, targeting the Ultimate Member plugin to extract sensitive database…

exploitationinformation-gatheringpenetration-testing+2
21 year ago
CVE-2015-6668 preview

CVE-2015-6668

GitHubh3x0v3rl0rd/cve-2015-6668

Exploit for CVE-2015-6668: CV filename disclosure vulnerability in the Job-Manager WordPress plugin. Demonstrates information gathering via path…

exploitationinformation-gatheringvulnerability-analysis+2
25 years ago
CVE-2023-5561-POC-Updated preview

CVE-2023-5561-POC-Updated

GitHubrootxsushant/cve-2023-5561-poc-updated

Updated POC for Unauth Post Author Email Disclosures WordPress CVE-2023-5561

exploitationinformation-gatheringpenetration-testing+2
31 year ago
CVE-2024-8522 preview

CVE-2024-8522

GitHubavento/cve-2024-8522

LearnPress – WordPress LMS Plugin <= 4.2.7 - Unauthenticated SQL Injection via 'c_only_fields'

exploitationinformation-gatheringpenetration-testing+2
21 year ago
CVE-2024-4443-Poc preview

CVE-2024-4443-Poc

GitHubtruonghuuphuc/cve-2024-4443-poc

CVE-2024-4443 Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - Unauthenticated SQL Injection via listingfields Parameter

exploitationinformation-gatheringpenetration-testing+2
22 years ago
Mass-CVE-2026-23550-Exploit preview

Mass-CVE-2026-23550-Exploit

GitHubdzmind2312/mass-cve-2026-23550-exploit

Multi-threaded Python scanner for CVE-2026-23550, detecting unauthenticated admin takeover in WordPress Modular DS plugin with full wp-admin…

exploitationinformation-gatheringpenetration-testing+3
26 months ago
CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7 preview

CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7

GitHubtea-on/cve-2021-29447-authenticated-xxe-wordpress-5.6-5.7

POC to exploit WordPress 5.6-5.7 (PHP 8+) Authenticated XXE Injection.

data-exfiltrationexploitationinformation-gathering+3
21 year ago
CVE-2026-0926-exploit preview

CVE-2026-0926-exploit

GitHubdiamorphine666/cve-2026-0926-exploit

Exploit for CVE-2026-0926 targeting Local File Inclusion in the Prodigy Commerce WordPress plugin. Enables reading arbitrary files on vulnerable…

exploitationinformation-gatheringpenetration-testing+2
3 months ago
Previous1…616263…65Next