Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1762 results
CVE-2025-55182 preview

CVE-2025-55182

GitHubvvvi5hnu/cve-2025-55182

Proof-of-Concept for CVE-2025-55182, a critical unauthenticated RCE in React Server Components.

code-analysiseducationexploitation+3
1
8 months ago
CVE-2025-30065 preview

CVE-2025-30065

GitHubbjornhels/cve-2025-30065

PoC

binary-exploitationcode-analysiseducation+3
121 year ago
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

A source code analyzer built for surfacing features of interest and other characteristics to answer the question 'What's in the code?' quickly using…

code-analysisdevsecopsstatic-analysis+3
4.4k13 days ago
ngrev preview

ngrev

GitHubmgechev/ngrev

Tool for reverse engineering of Angular applications

code-analysisreverse-engineeringstatic-code-analysis
1.6k5 years ago
semgrep-rules preview

semgrep-rules

GitHubtrailofbits/semgrep-rules

Collection of Semgrep rules for static code analysis, detecting security vulnerabilities, and enforcing secure coding practices across multiple…

code-analysisdevsecopsmisconfiguration+2
5264 months ago
EhTrace preview

EhTrace

GitHubk2/ehtrace

ATrace is a tool for tracing execution of binaries on Windows.

binary-analysiscode-analysisdebuggers+4
2449 months ago
Vba2Graph preview

Vba2Graph

GitHubmalwarecantfly/vba2graph

Vba2Graph - Generate call graphs from VBA code, for easier analysis of malicious documents.

code-analysismalware-analysisreverse-engineering+1
2835 years ago
githubFind3r preview

githubFind3r

GitHubatmoner/githubfind3r

Command-line tool for fast searching of GitHub repositories, users, and commits to gather open-source intelligence and code-related information.

code-analysisinformation-gatheringosint+1
296 years ago
CVE-2017-1000486 preview

CVE-2017-1000486

GitHubmogwailabs/cve-2017-1000486

Proof of Concept Exploit for PrimeFaces 5.x EL Injection (CVE-2017-1000486)

code-analysisexploitationpayload-development+3
94 years ago
demo-cve-2022-22947 preview

demo-cve-2022-22947

GitHubentr0pie/demo-cve-2022-22947

Demonstration of CVE-2022-22947 exploit for Spring Cloud Gateway, providing a proof-of-concept for security testing and vulnerability analysis.

code-analysisexploitationpenetration-testing+2
19 days ago
unauthscout preview

unauthscout

GitHubrmottanet/unauthscout

UnauthScout is an OSINT (Open Source Intelligence) tool developed in Bash for passive exploration of assets on version control platforms (GitLab and…

code-analysisgeneral-purpose-utilitiesosint+2
47 months ago
CVE-2026-11417-AWS-CDK-RCE preview

CVE-2026-11417-AWS-CDK-RCE

GitHubheshamash/cve-2026-11417-aws-cdk-rce

Technical writeup and Proof of Concept (PoC) for CVE-2026-11417: OS Command Injection / Remote Code Execution (RCE) in AWS CDK's NodejsFunction.

cloud-securitycode-analysiseducation+5
2 months ago
CVE-2023-33246-mitigation preview

CVE-2023-33246-mitigation

GitHubpavilionq/cve-2023-33246-mitigation

Maven-based demonstration of CVE-2023-33246 mitigation for Apache RocketMQ, featuring attack testing and enhanced parameter validation to prevent…

cloud-securitycode-analysisexploitation+2
12 years ago
CVE-2018-6574 preview

CVE-2018-6574

GitHubinfosecjack/cve-2018-6574

Go-based proof-of-concept exploit for CVE-2018-6574, demonstrating directory traversal in Go's net/http package for security testing and…

code-analysisexploitationpenetration-testing+2
6 years ago
log4shell preview

log4shell

GitHubhozyx/log4shell

Applications that are vulnerable to the log4j CVE-2021-44228/45046 issue may be detectable by scanning jar, war, ear, zip files to search for the…

code-analysisdevsecopsstatic-analysis+3
4 years ago
CVE-2021-44228_scanner-main-Modified- preview

CVE-2021-44228_scanner-main-Modified-

GitHubalexpena5635/cve-2021-44228_scanner-main-modified-

Scans jar, war, and ear files for the presence of JndiLookup.class to detect applications vulnerable to CVE-2021-44228 (Log4Shell).

code-analysislog-analysisstatic-analysis+3
4 years ago
wrongsecrets-binaries preview

wrongsecrets-binaries

GitHubowasp/wrongsecrets-binaries

Source code for the Binaries of OWASP WrongSecrets

binary-analysiscode-analysisctf+6
123 days ago
Weggli_rules_SSTIC2023 preview

Weggli_rules_SSTIC2023

GitHubsynacktiv/weggli_rules_sstic2023

Curated weggli queries for static analysis of C/C++ code to identify dangerous functions, stack issues, and malloc overflow vulnerabilities.

code-analysiscurated-resourcesstatic-code-analysis+1
323 years ago
Previous1…345…98Next