Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
Supply Chain Security | Kitploit
Categories

Supply Chain Security

Dependency scanning, SBOM generation, package integrity, and supply chain risk tools.

Kitploit recommended

Top tools

10 selected
osv-scanner preview#1

osv-scanner

GitHubgoogle/osv-scanner
10.8k12h 47m ago
trivy preview#2

trivy

GitHubaquasecurity/trivy
37.4k10h 3m ago
grype preview#3

grype

GitHubanchore/grype
12.7k5 days ago
syft preview#4

syft

GitHubanchore/syft
9.6k5 days ago
scorecard preview#5

scorecard

GitHubossf/scorecard
5.6k14 days ago
cosign preview#6

cosign

GitHubsigstore/cosign
6.2k4 days ago
in-toto preview#7

in-toto

GitHubin-toto/in-toto
1.0k26 days ago
python-tuf preview#8

python-tuf

GitHubtheupdateframework/python-tuf
1.7k1 day ago
securesystemslib preview#9

securesystemslib

GitHubsecure-systems-lab/securesystemslib
541 day ago
dependency-track preview#10

dependency-track

GitHubdependencytrack/dependency-track
4.1k1 day ago
NewestRelevanceMost popularRecently updated
777 results
fulcio preview

fulcio

GitHubsigstore/fulcio

Certificate authority issuing short-lived code-signing certificates tied to OpenID Connect identities, enabling verifiable software supply chain…

authentication-authorizationcryptographyidentity-access-management+1
8840 days ago
npq preview

npq

GitHublirantal/npq

safely install npm packages by auditing them pre-install stage

static-analysisvulnerability-scannerscode-analysis+3
1.8k29 days ago
AISVS preview

AISVS

GitHubowasp/aisvs

The AI Security Verification Standard (AISVS) focuses on providing developers, architects, and security professionals with a structured checklist to…

vulnerability-analysiscode-analysiscloud-security+6
4255 days ago
APTS preview

APTS

GitHubowasp/apts

OWASP Autonomous Penetration Testing Standard

penetration-testing-frameworksvulnerability-analysispenetration-testing+5
68720 days ago
LinuxCheck preview

LinuxCheck

GitHubal0ne/linuxcheck

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查

vulnerability-scannerscontainer-securityconfiguration-auditing+5
2.1k2 years ago
murphysec preview

murphysec

GitHubmurphysecurity/murphysec

An open source tool focused on software supply chain security. 墨菲安全专注于软件供应链安全,具备专业的软件成分分析(SCA)、漏洞检测、专业漏洞库。

vulnerability-scannerssupply-chain-security
1.8k5 months ago
advisory-database preview

advisory-database

GitHubpypa/advisory-database

Community-owned database of security advisories for Python packages on PyPI, providing structured vulnerability data in OSV format for integration…

vulnerability-analysisdevsecopsthreat-intelligence+2
3705 days ago
capslock preview

capslock

GitHubgoogle/capslock

CLI tool for analyzing Go package capabilities by tracing transitive calls to privileged standard library operations, enabling supply chain risk…

static-analysisvulnerability-analysiscode-analysis+2
1.2k1 day ago
cve-lite-cli preview

cve-lite-cli

GitHubowasp/cve-lite-cli

Fast, developer-friendly JS/TS dependency vulnerability scanner with local lockfile scanning, OSV matching, direct vs transitive visibility, --fix,…

static-analysisvulnerability-scannerscode-analysis+5
66316h 59m ago
pipelock preview

pipelock

GitHubluckypipewrench/pipelock

Open-source AI agent firewall that scans HTTP, MCP, A2A, and WebSocket traffic for exfiltration, SSRF, and prompt injection, emitting verifiable…

vulnerability-scannersids-ips-evasiondata-exfiltration+8
79216h 4m ago
ship-safe preview

ship-safe

GitHubasamassekou10/ship-safe

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

cloud-infrastructure-securitystatic-analysiscontainer-security+8
7852 days ago
melange preview

melange

GitHubchainguard-dev/melange

Compiles source code into auditable, signed APK packages using declarative pipelines for Wolfi/Alpine, with multi-architecture QEMU emulation and…

container-securitydevsecopsutilities-frameworks+1
6282 days ago
fickling preview

fickling

GitHubtrailofbits/fickling

A Python pickling decompiler and static analyzer

static-analysisvulnerability-analysiscode-analysis+5
6704 days ago
lunasec preview

lunasec

GitHublunasec-io/lunasec

LunaSec - Dependency Security Scanner that automatically notifies you about vulnerabilities like Log4Shell or node-ipc in your Pull Requests and…

vulnerability-scannersdevsecopssecret-detection+1
1.5k2 years ago
git_rce preview

git_rce

GitHubamalmurali47/git_rce

Exploit PoC for CVE-2024-32002

vulnerability-analysisexploitationweb-application-exploitation+3
5332 years ago
titus preview

titus

GitHubpraetorian-inc/titus

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

static-analysisvulnerability-scannerscontainer-security+6
6670 days ago
minder preview

minder

GitHubmindersec/minder

Software Supply Chain Security Platform

vulnerability-scannersconfiguration-auditingcloud-security+3
41313h 10m ago
qubes-secpack preview

qubes-secpack

GitHubqubesos/qubes-secpack

Curated repository of Qubes OS security bulletins, canaries, PGP keys, and ISO digests, with authenticated verification via git tags and detached…

cryptographythreat-intelligencesupply-chain-security+2
5514 days ago
Previous1…345…44Next