Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
350 results
docker-socket-risk-demos preview

docker-socket-risk-demos

GitHubashleyt3/docker-socket-risk-demos

Companion source for YouTube video "Stop Mounting docker.sock — Run Trivy Without Giving Away Root Access — (inspired by CVE-2026-33634)"

cloud-infrastructure-securitycontainer-securitydevsecops+3
5 months ago
meltdown-aws-scanner preview

meltdown-aws-scanner

GitHubjdmulloy/meltdown-aws-scanner

Naive shell script to verify Meltdown (CVE-2017-5754) patch status of EC2 instances

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
18 years ago
BigFix-CopyFail-AlmaLinux-Content preview

BigFix-CopyFail-AlmaLinux-Content

GitHubkvendler/bigfix-copyfail-almalinux-content

This repository contains BigFix Content that I created for identifying the AlmaLinux systems that require patching to remediate CVE-2026-31431

cloud-infrastructure-securityconfiguration-auditingdevsecops+1
4 months ago
kroxylicious-pqc-filter preview

kroxylicious-pqc-filter

GitHuboscerd/kroxylicious-pqc-filter

A Kroxylicious filter plugin that provides transparent post-quantum (ML-KEM + AES-256-GCM) record-level encryption for Apache Kafka, requiring zero…

cloud-infrastructure-securitycryptographyencryption-decryption-tools+1
4 months ago
CVE-2025-12748 preview

CVE-2025-12748

GitHubteresh1/cve-2025-12748

Proof of concept for CVE-2025-12748, a denial-of-service vulnerability in libvirt XML processing that bypasses ACL checks, allowing resource…

cloud-infrastructure-securityeducationexploitation+1
10 months ago
WSUSResponder preview

WSUSResponder

GitHubradzarr/wsusresponder

Module PowerShell de réponse à l'incident CVE-2025-59287 — WSUS Remote Code Execution (RCE)

cloud-infrastructure-securityconfiguration-auditingincident-response+2
10 months ago
sdwan-scanner-CVE-2026-20127 preview

sdwan-scanner-CVE-2026-20127

GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

Cisco SD-WAN Exposure & Potential Vulnerability Scanner (Passive Fingerprinting) 2026

cloud-infrastructure-securityinformation-gatheringnetwork-security+3
6 months ago
PS-CVE-2021-44228 preview

PS-CVE-2021-44228

GitHubarnaudluti/ps-cve-2021-44228

Static detection of vulnerable log4j librairies on Windows servers, members of an AD domain.

cloud-infrastructure-securityconfiguration-auditingdevsecops+2
4 years ago
bucket-brute preview

bucket-brute

GitHubrandomrobbiebf/bucket-brute

Aws S3 Tko Tool

cloud-infrastructure-securitycloud-securitymisconfiguration+3
6 years ago
Minio-Security-Vulnerability-Checker preview

Minio-Security-Vulnerability-Checker

GitHubifulxploit/minio-security-vulnerability-checker

Program ini adalah alat (tool) yang dibuat untuk memeriksa keamanan sistem Minio terkait dengan kerentanan CVE-2022-35919

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
2 years ago
tf-cve-2021-36782 preview

tf-cve-2021-36782

GitHubfe-ax/tf-cve-2021-36782

A Terraform module to launch Rancher 2.6.6 for blog article about CVE-2021-36782

cloud-infrastructure-securityeducationexploitation+2
1 year ago
CVE-2020-8554 preview

CVE-2020-8554

GitHubdviejopomata/cve-2020-8554

Proof-of-concept exploit for CVE-2020-8554, demonstrating Kubernetes service externalIP manipulation to achieve man-in-the-middle attacks on cluster…

cloud-infrastructure-securitycloud-securitycontainer-security+3
5 years ago
cved preview

cved

GitHubgit-rep-src/cved

A tool to manage vulnerable docker containers

cloud-infrastructure-securityconfiguration-auditingcontainer-security+2
5 years ago
CVE-2024-6387-Mitigation-Ansible-Playbook preview

CVE-2024-6387-Mitigation-Ansible-Playbook

GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

An Ansible Playbook to mitigate the risk of RCE (CVE-2024-6387) until platforms update OpenSSH to a non-vulnerable version.

cloud-infrastructure-securityconfiguration-auditingdevsecops+2
2 years ago
polkit_CVE-2021-4034 preview

polkit_CVE-2021-4034

GitHubziadsaleemi/polkit_cve-2021-4034

Ansible role to patch RHSB-2022-001 Polkit Privilege Escalation - (CVE-2021-4034)

cloud-infrastructure-securityconfiguration-auditingdevsecops+1
4 years ago
Intel-CVE-2018-3639-Mitigation_RegistryUpdate preview

Intel-CVE-2018-3639-Mitigation_RegistryUpdate

GitHubmalindarathnayake/intel-cve-2018-3639-mitigation_registryupdate

PowerShell script to apply Windows registry mitigation for CVE-2018-3639 (Speculative Store Bypass), enabling automated security hardening against…

cloud-infrastructure-securityconfiguration-auditingdevsecops+2
8 years ago
update-apt-package preview

update-apt-package

GitHubatilacastro/update-apt-package

Playbook update APT package because CVE-2019-3462

cloud-infrastructure-securitycloud-securityconfiguration-auditing+3
7 years ago
PingCastleCloud preview
Archived

PingCastleCloud

GitHubnetwrix/pingcastlecloud

Audit program for AzureAD

authentication-authorizationcloud-infrastructure-securitycloud-security+4
1543 years ago
Previous1…181920Next