Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1021 results
frida-gum preview

frida-gum

GitHubfrida/frida-gum

Cross-platform instrumentation and introspection library written in C

binary-analysiscode-analysisdebuggers+6
1.0k0 days ago
Joomla-3.10.12-languagehelper-hotfix preview
Archived

Joomla-3.10.12-languagehelper-hotfix

GitHubtlwebdesign/joomla-3.10.12-languagehelper-hotfix

Plugin to fix security vulnerability CVE-2023-40626 in Joomla 3.10.12

code-analysisconfiguration-auditingeducation+3
82 years ago
luadec preview

luadec

GitHubviruscamp/luadec

Lua Decompiler for lua 5.1 , 5.2 and 5.3

binary-analysiscode-analysisdebuggers+4
1.3k2 years ago
SC3010-Computer-Security preview
Archived

SC3010-Computer-Security

GitHubaipeacs/sc3010-computer-security

Using Struts2 and PowerShell to recreate CVE-2017-5638 OGNL Injection vulnerability.

code-analysiseducationexploitation+6
12 days ago
NashaVM preview
Archived

NashaVM

GitHubmrakovic-org/nashavm

Nasha is a Virtual Machine for .NET files and its runtime was made in C++/CLI

binary-analysiscode-analysisreverse-engineering+1
815 years ago
jsprime preview
Archived

jsprime

GitHubdpnishant/jsprime

a javascript static security analysis tool

code-analysiseducationstatic-analysis+2
59511 years ago
bidi_char_detector preview
Archived

bidi_char_detector

GitHubmaweil/bidi_char_detector

Checks your files for existence of Unicode BIDI characters which can be misused for supply chain attacks. See CVE-2021-42574

code-analysismisconfigurationsecret-detection+3
63 years ago
CVE-2017-0248-Test preview
Archived

CVE-2017-0248-Test

GitHubrubenmamo/cve-2017-0248-test

Sample project to test using Microsoft.CodeDom.Providers.DotNetCompilerPlatform 2.0.1 causing CVE-2017-0248

code-analysiseducationgeneral-purpose-utilities+2
7 years ago
gokart preview
Archived

gokart

GitHubpraetorian-inc/gokart

A static analysis tool for securing Go code

code-analysisdevsecopsmisconfiguration+3
2.2k2 years ago
reposaur preview
Archived

reposaur

GitHubreposaur/reposaur

Open source compliance tool for development platforms.

cloud-securitycode-analysisconfiguration-auditing+5
2862 years ago
kadimus preview
Archived

kadimus

GitHubp0cl4bs/kadimus

kadimus is a tool to check and exploit lfi vulnerability.

code-analysisexploitationpenetration-testing+3
5756 years ago
BinDiffHelper preview

BinDiffHelper

GitHububfx/bindiffhelper

Ghidra Extension to integrate BinDiff for function matching

binary-analysisbinary-exploitationcode-analysis+4
29622 days ago
Instatic-Stored-XSS-CVE-2026-103931 preview

Instatic-Stored-XSS-CVE-2026-103931

GitHubovergrowncarrot1/instatic-stored-xss-cve-2026-103931

Proof-of-concept and analysis of a stored XSS in Instatic's isSafeUrl() URL filter, where leading C0 control characters bypass javascript: scheme…

code-analysisexploitationstatic-analysis+3
3 days ago
Previous1…5657Next