Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
Supply Chain Security | Kitploit
Categories

Supply Chain Security

Dependency scanning, SBOM generation, package integrity, and supply chain risk tools.

Kitploit recommended

Top tools

10 selected
osv-scanner preview#1

osv-scanner

GitHubgoogle/osv-scanner
10.8k21h 50m ago
trivy preview#2

trivy

GitHubaquasecurity/trivy
37.4k18h 14m ago
grype preview#3

grype

GitHubanchore/grype
12.7k12h 39m ago
syft preview#4

syft

GitHubanchore/syft
9.5k12h 51m ago
scorecard preview#5

scorecard

GitHubossf/scorecard
5.6k9h 56m ago
cosign preview#6

cosign

GitHubsigstore/cosign
6.2k14h 39m ago
in-toto preview#7

in-toto

GitHubin-toto/in-toto
1.0k12 days ago
python-tuf preview#8

python-tuf

GitHubtheupdateframework/python-tuf
1.7k20h 9m ago
securesystemslib preview#9

securesystemslib

GitHubsecure-systems-lab/securesystemslib
5420h 52m ago
dependency-track preview#10

dependency-track

GitHubdependencytrack/dependency-track
4.1k18h 34m ago
NewestRelevanceMost popularRecently updated
760 results
trufflehog preview

trufflehog

GitHubtrufflesecurity/trufflehog

Find, verify, and analyze leaked credentials

vulnerability-scannersdynamic-analysis-sandboxingcode-analysis+6
27.4k14h 51m ago
trivy preview

trivy

GitHubaquasecurity/trivy

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

cloud-infrastructure-securitydefensive-toolsvulnerability-scanners+14
37.4k18h 14m ago
gitleaks preview

gitleaks

GitHubgitleaks/gitleaks

Fast, open-source static analysis tool for detecting hardcoded secrets like passwords, API keys, and tokens in git repositories, files, and stdin…

static-analysisvulnerability-scannerscode-analysis+3
28.6k1 month ago
semgrep preview

semgrep

GitHubsemgrep/semgrep

Lightweight static analysis for many languages. Find bug variants with patterns that look like source code.

vulnerability-scannersstatic-code-analysisvulnerability-analysis+9
16.2k5 days ago
SkillSpector preview

SkillSpector

GitHubnvidia/skillspector

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
14.5k1 day ago
skills preview

skills

GitHubtrailofbits/skills

Trail of Bits Claude Code skills for security research, vulnerability detection, and audit workflows

static-analysisvulnerability-analysiscode-analysis+8
6.5k6 days ago
grype preview

grype

GitHubanchore/grype

A vulnerability scanner for container images and filesystems

static-analysisvulnerability-scannerscontainer-security+4
12.7k12h 39m ago
deepsec preview

deepsec

GitHubvercel-labs/deepsec

Agent-powered vulnerability scanner for large-scale codebases. Uses LLMs to find hard-to-detect security issues via regex matchers and AI…

static-analysisvulnerability-scannerscode-analysis+5
6.7k4 days ago
kyverno preview

kyverno

GitHubkyverno/kyverno

Enforce security and compliance on Kubernetes clusters via admission controls, resource mutation, background scans, and container image signature…

cloud-infrastructure-securitycontainer-securityconfiguration-auditing+4
8.1k13h 34m ago
osv-scanner preview

osv-scanner

GitHubgoogle/osv-scanner

Vulnerability scanner written in Go which uses the data provided by https://osv.dev

vulnerability-scannerscontainer-securityvulnerability-analysis+4
10.8k21h 50m ago
syft preview

syft

GitHubanchore/syft

CLI tool and library for generating a Software Bill of Materials from container images and filesystems

static-analysiscontainer-securityvulnerability-analysis+3
9.5k12h 51m ago
DependencyCheck preview

DependencyCheck

GitHubdependency-check/dependencycheck

OWASP dependency-check is a software composition analysis utility that detects publicly disclosed vulnerabilities in application dependencies.

vulnerability-scannersvulnerability-analysisdevsecops+1
7.7k4 days ago
checkov preview

checkov

GitHubbridgecrewio/checkov

Static analysis tool for infrastructure as code that detects cloud misconfigurations, vulnerabilities, and secrets across Terraform, Kubernetes,…

cloud-infrastructure-securitystatic-analysisvulnerability-scanners+12
8.9k9 days ago
cli preview

cli

GitHubsnyk/cli

Snyk CLI scans and monitors your projects for security vulnerabilities.

cloud-infrastructure-securityvulnerability-scannerscontainer-security+6
5.6k14h 59m ago
cosign preview

cosign

GitHubsigstore/cosign

Code signing and transparency for containers and binaries

authentication-authorizationcontainer-securityencryption-decryption-tools+3
6.2k14h 39m ago
scorecard preview

scorecard

GitHubossf/scorecard

OpenSSF Scorecard - Security health metrics for Open Source

vulnerability-analysiscode-analysisconfiguration-auditing+4
5.6k9h 56m ago
azurelinux preview

azurelinux

GitHubmicrosoft/azurelinux

Hardened, Azure-optimized Linux distribution built from Fedora sources with RPM packaging, supply chain security, and declarative configuration for…

cloud-infrastructure-securitygeneral-purpose-utilitiescontainer-security+4
5.3k5 days ago
dependency-track preview

dependency-track

GitHubdependencytrack/dependency-track

Intelligent Component Analysis platform that leverages SBOMs to identify and reduce software supply chain risk through continuous vulnerability…

vulnerability-analysisdevsecopssupply-chain-security
4.1k18h 34m ago
Previous12…43Next