Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
Supply Chain Security | Kitploit
Categories

Supply Chain Security

Dependency scanning, SBOM generation, package integrity, and supply chain risk tools.

Kitploit recommended

Top tools

10 selected
osv-scanner preview#1

osv-scanner

GitHubgoogle/osv-scanner
10.8k13h 11m ago
trivy preview#2

trivy

GitHubaquasecurity/trivy
37.4k1 day ago
grype preview#3

grype

GitHubanchore/grype
12.7k5 days ago
syft preview#4

syft

GitHubanchore/syft
9.6k21h 38m ago
scorecard preview#5

scorecard

GitHubossf/scorecard
5.6k15 days ago
cosign preview#6

cosign

GitHubsigstore/cosign
6.2k5 days ago
in-toto preview#7

in-toto

GitHubin-toto/in-toto
1.0k27 days ago
python-tuf preview#8

python-tuf

GitHubtheupdateframework/python-tuf
1.7k2 days ago
securesystemslib preview#9

securesystemslib

GitHubsecure-systems-lab/securesystemslib
542 days ago
dependency-track preview#10

dependency-track

GitHubdependencytrack/dependency-track
4.1k1 day ago
NewestRelevanceMost popularRecently updated
778 results
hol-guard preview

hol-guard

GitHubhashgraph-online/hol-guard

Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at…

defensive-toolsstatic-analysisvulnerability-scanners+7
6344 days ago
fad-checker preview

fad-checker

GitHub9pings/fad-checker

Buildless dependency auditor that scans 10 ecosystems offline, reporting CVEs prioritized by CISA KEV and EPSS, EOL packages, licenses, committed…

defensive-toolsstatic-analysisvulnerability-scanners+6
14 days ago
keyhog preview

keyhog

GitHubsanthreal/keyhog

Open-source secret scanner in Rust

static-analysisvulnerability-scannerscontainer-security+8
884 days ago
async-http-client-check preview

async-http-client-check

GitHubxiaoqimikko/async-http-client-check

Self-hosted AI workspace with agents, skills, and tools (Gmail, Calendar) that runs entirely on your own provider API keys (BYOK). Bring your own…

defensive-toolsstatic-analysisvulnerability-scanners+4
4 days ago
SecureAI-Scan preview

SecureAI-Scan

GitHubakanthed/secureai-scan

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

static-analysisvulnerability-scannerscode-analysis+5
194 days ago
allstar preview

allstar

GitHubossf/allstar

GitHub App to set and enforce security policies

defensive-toolsconfiguration-auditingcloud-security+2
1.4k4 days ago
openclaw-security-monitor preview

openclaw-security-monitor

GitHubadibirzu/openclaw-security-monitor

Proactive security monitoring for OpenClaw deployments. Detects ClawHavoc, AMOS stealer, CVE-2026-25253, memory poisoning, and supply chain attacks.

defensive-toolsvulnerability-scannersforensics+9
485 days ago
qubes-secpack preview

qubes-secpack

GitHubqubesos/qubes-secpack

Curated repository of Qubes OS security bulletins, canaries, PGP keys, and ISO digests, with authenticated verification via git tags and detached…

cryptographythreat-intelligencesupply-chain-security+2
5515 days ago
pmg preview

pmg

GitHubsafedep/pmg

PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

vulnerability-scannerscontainer-securitydynamic-analysis-sandboxing+6
4665 days ago
fickling preview

fickling

GitHubtrailofbits/fickling

A Python pickling decompiler and static analyzer

static-analysisvulnerability-analysiscode-analysis+5
6705 days ago
cosign preview

cosign

GitHubsigstore/cosign

Code signing and transparency for containers and binaries

authentication-authorizationcontainer-securityencryption-decryption-tools+3
6.2k5 days ago
credactor preview

credactor

GitHubrxb06/credactor

Scan. Redact. Commit clean.

static-analysisvulnerability-scannerscode-analysis+3
85 days ago
grype preview

grype

GitHubanchore/grype

A vulnerability scanner for container images and filesystems

static-analysisvulnerability-scannerscontainer-security+4
12.7k5 days ago
jetty-line-check preview

jetty-line-check

GitHubxiaoqimikko/jetty-line-check

CVE-2026-2332 and 4 more 2026 Jetty CVEs: which does your Jetty (or Spring Boot) build hit, and does the fixed version Jetty names even exist on…

defensive-toolsstatic-analysisvulnerability-scanners+4
5 days ago
renovate-operator preview

renovate-operator

GitHubmogenius/renovate-operator

Operator to streamline renovate executions in Kubernetes

vulnerability-scannerscontainer-securityconfiguration-auditing+4
5396 days ago
hardware-compliance-handbook preview

hardware-compliance-handbook

GitHubplatanor/hardware-compliance-handbook

AI-ready knowledge base of security & compliance regulations for hardware and connected-device manufacturers - structured, indexed, and…

iot-securitycloud-securityhardware-security+3
286 days ago
tanstack-compromise-checker preview

tanstack-compromise-checker

GitHubfabriziosalmi/tanstack-compromise-checker

Shell script to detect TanStack npm supply chain attack indicators (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

ioc-managementvulnerability-scannerscontainer-security+7
26 days ago
moltis preview

moltis

GitHubmoltis-org/moltis

A secure persistent personal agent server in Rust. One binary, sandboxed execution, multi-provider LLMs, voice, memory, Telegram, WhatsApp, Discord,…

authentication-authorizationcontainer-securityencryption-decryption-tools+7
2.8k6 days ago
Previous1…456…44Next