Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
48 results
speakeasy preview

speakeasy

GitHubmandiant/speakeasy

Windows malware emulation framework that executes binaries, drivers, and shellcode in a modeled runtime, emulating APIs, process/thread behavior,…

binary-analysisdynamic-analysis-sandboxingmalware-analysis+1
2.0k
17 days ago
DeepZero preview

DeepZero

GitHub416rehman/deepzero

Find zero-days while you sleep. DeepZero is an automated vulnerability research framework that parses, decompiles, and analyzes thousands of Windows…

ai-assisted-reversingbinary-analysisfuzzing+3
70528 days ago
auto_extract_offsets preview

auto_extract_offsets

GitHubctn-qvo/auto_extract_offsets

Automated offset calculator for CVE-2026-43499, enabling precise memory offset computation for vulnerability exploitation and binary analysis.

binary-analysisexploitationpenetration-testing+2
101 month ago
sgx-step preview

sgx-step

GitHubjovanbulck/sgx-step

A practical attack framework for precise enclave execution control

binary-analysisexploitationhardware-security+1
4792 months ago
CVE-2026-9490 preview

CVE-2026-9490

GitHubugvxb/cve-2026-9490

The ACCSvc service creates a Named Pipe with a weak Security Descriptor that allows any authenticated user to connect and send messages. When a…

binary-analysisexploitationpenetration-testing+3
3 months ago
CVE-2025-69599 preview

CVE-2025-69599

GitHubwise-security/cve-2025-69599

Proof-of-concept exploit for CVE-2025-69599, demonstrating uncontrolled search path element in RayVentory Scan Engine's rvia and ndtrack binaries,…

binary-analysisexploitationpenetration-testing+3
5 months ago
Anvil preview

Anvil

GitHubshellkraft/anvil

Anvil is a runtime-first attack surface assessment tool for Windows thick client applications, built for penetration testers and security researchers…

binary-analysisexploitationpenetration-testing+5
375 months ago
dotNetPELoader preview

dotNetPELoader

GitHubiss4cf0ng/dotnetpeloader

A C# PE loader for x64 and x86 PE files.

binary-analysisexploitationpayload-development+2
575 months ago
Crassus preview

Crassus

GitHubvu-ls/crassus

Windows privilege escalation discovery tool that parses Process Monitor boot logs to identify DLL hijacking, weak ACLs, and other elevation paths,…

binary-analysisexploitationpenetration-testing+1
6336 months ago
CVE-2026-23907 preview

CVE-2026-23907

GitHubjoakimbulow/cve-2026-23907

Proof-of-concept exploit for Apache PDFBox path traversal vulnerability (CVE-2026-23907), demonstrating arbitrary file write via malicious PDFs with…

binary-analysisexploitationmalware-analysis+3
7 months ago
PrivKit preview

PrivKit

GitHubmertdas/privkit

PrivKit is a simple beacon object file that detects privilege escalation vulnerabilities caused by misconfigurations on Windows OS.

binary-analysisexploitationpenetration-testing+4
6117 months ago
litefuzz preview

litefuzz

GitHubsec-tools/litefuzz

A multi-platform fuzzer for poking at userland binaries, network clients and servers

binary-analysisexploitationfuzzing+2
698 months ago
HolyGrail preview

HolyGrail

GitHubblacksnufkin/holygrail

BYOVD hunter to help prioritize windows drivers worth manual analysis

binary-analysisexploitationpenetration-testing+2
1321 year ago
COFFLoader preview

COFFLoader

GitHubtrustedsec/coffloader

Run Beacon Object Files (BOFs) outside Cobalt Strike by parsing 64-bit COFF object files, with Beacon-compatible argument generation and helper…

binary-analysispayload-developmentpenetration-testing+2
6511 year ago
CVE-2025-21420_POC preview

CVE-2025-21420_POC

GitHubmoiz-2x/cve-2025-21420_poc

Proof of Concept CVE-2025-21420 (Windows Disk Cleanup Tool EoP)

binary-analysisexploitationpenetration-testing+2
561 year ago
c-cpp_CVE-2018-17229 preview

c-cpp_CVE-2018-17229

GitHubzeeshangondal/c-cpp_cve-2018-17229
binary-analysisexploitationpenetration-testing+1
1 year ago
msi-central_privesc preview

msi-central_privesc

GitHubnam3lum/msi-central_privesc

CVE-2022-38532 - Local Privilege Escalation vulnerability in MSI Center Application

binary-analysisexploitationpenetration-testing+3
71 year ago
CVE-2025-0851 preview

CVE-2025-0851

GitHubskrkcb2/cve-2025-0851

Proof-of-concept exploit for CVE-2025-0851, a file traversal vulnerability in Deep Java Library's tar/zip model extraction utility, enabling…

binary-analysisexploitationfuzzing+3
11 year ago
Previous123Next