Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
149 results
cloudfox preview

cloudfox

GitHubbishopfox/cloudfox

Automating situational awareness for cloud penetration tests.

cloud-infrastructure-securitycloud-securityexploitation+7
2.6k
8 days ago
cloud-security-audit preview

cloud-security-audit

GitHubappliscale/cloud-security-audit

A command line security audit tool for Amazon Web Services

cloud-infrastructure-securitycloud-securityconfiguration-auditing+1
827 years ago
cs-suite preview

cs-suite

GitHubsecurityftw/cs-suite

Cloud Security Suite - One stop tool for auditing the security posture of AWS/GCP/Azure infrastructure.

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
1.2k5 years ago
Zeus preview

Zeus

GitHubdenizparlak/zeus

AWS Auditing & Hardening Tool

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
7196 years ago
yatas preview

yatas

GitHubpadok-team/yatas

:owl::mag_right: A simple tool to audit your AWS/GCP infrastructure for misconfiguration or potential security issues with plugins integration

cloud-infrastructure-securitycloud-securityconfiguration-auditing+3
3433 months ago
cis-vsphere preview

cis-vsphere

GitHubkarimhabush/cis-vsphere

A tool to assess the compliance of a VMware vSphere environment against the CIS Benchmark.

cloud-infrastructure-securityconfiguration-auditingvulnerability-scanners
543 years ago
SecretsStalker preview

SecretsStalker

GitHubrootsecdev/secretsstalker

Read-only Entra ID app-credential assessment: enumerates Graph permissions, Azure RBAC, and reachable cloud data, then maps findings to…

authentication-authorizationcloud-infrastructure-securitycloud-security+7
1822 days ago
Minio-Security-Vulnerability-Checker preview

Minio-Security-Vulnerability-Checker

GitHubifulxploit/minio-security-vulnerability-checker

Program ini adalah alat (tool) yang dibuat untuk memeriksa keamanan sistem Minio terkait dengan kerentanan CVE-2022-35919

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
2 years ago
cved preview

cved

GitHubgit-rep-src/cved

A tool to manage vulnerable docker containers

cloud-infrastructure-securityconfiguration-auditingcontainer-security+2
5 years ago
CVE-2026-58073-check preview

CVE-2026-58073-check

GitHubbishopfox/cve-2026-58073-check

Safely detect Veeam Service Provider Console auth bypass CVE-2026-58073

cloud-infrastructure-securitynetwork-securitypenetration-testing+2
3 days ago
kube-scan preview
Archived

kube-scan

GitHuboctarinesec/kube-scan

kube-scan: Octarine k8s cluster risk assessment tool

cloud-infrastructure-securitycloud-securityconfiguration-auditing+4
8023 years ago
Scout2 preview
Archived

Scout2

GitHubnccgroup/scout2

Security auditing tool for AWS environments

cloud-infrastructure-securitycloud-securityconfiguration-auditing+4
1.7k7 years ago
kube-bench preview

kube-bench

GitHubaquasecurity/kube-bench

Checks whether Kubernetes is deployed according to security best practices as defined in the CIS Kubernetes Benchmark

cloud-infrastructure-securitycloud-securityconfiguration-auditing+4
8.2k10 days ago
hammer preview

hammer

GitHubdowjones/hammer

Dow Jones Hammer : Protect the cloud with the power of the cloud(AWS)

cloud-infrastructure-securitycloud-securityconfiguration-auditing+3
4507 years ago
BlobHunter preview

BlobHunter

GitHubcyberark/blobhunter

Find exposed data in Azure with this public blob scanner

cloud-infrastructure-securitycloud-securityinformation-gathering+2
3602 years ago
poro preview

poro

GitHub9rnt/poro

Scan publicly accessible assets on your AWS cloud environment

cloud-infrastructure-securitycloud-securitymisconfiguration+1
1363 years ago
poc-2025-9074 preview

poc-2025-9074

GitHubxwpdx0/poc-2025-9074

Docker API CVE-2025-9074 PoC (Proof-Of-Concept). A sophisticated exploitation framework for CVE-2025-9074, targeting unauthenticated Docker API…

cloud-infrastructure-securitycommand-and-controlcontainer-security+7
48 months ago
aws-suture preview

aws-suture

GitHubpblittle/aws-suture

OpenSSL Heartbleed (CVE-2014-0160) vulnerability scanner.

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
211 years ago
Previous123…9Next