Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1023 results
luadec preview

luadec

GitHubviruscamp/luadec

Lua Decompiler for lua 5.1 , 5.2 and 5.3

binary-analysiscode-analysisdebuggers+4
1.3k2 years ago
snyk-js-jquery-565129 preview
Archived

snyk-js-jquery-565129

GitHubdanielruf/snyk-js-jquery-565129

patches for SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, includes the patches for SNYK-JS-JQUERY-174006,…

code-analysisstatic-analysissupply-chain-security+2
274 years ago
Cobra preview
Archived

Cobra

GitHubfeeicn/cobra

Source Code Security Audit (源代码安全审计)

code-analysisdevsecopsmisconfiguration+3
3.2k4 years ago
whispers preview
Archived

whispers

GitHubskyscanner/whispers

Identify hardcoded secrets in static structured text

code-analysisconfiguration-auditingdevsecops+4
5062 years ago
r2kit preview
Archived

r2kit

GitHubcmatthewbrooks/r2kit

A set of scripts for a radare-based malware code analysis workflow

binary-analysiscode-analysisdynamic-analysis-sandboxing+3
677 years ago
Joomla-3.10.12-languagehelper-hotfix preview
Archived

Joomla-3.10.12-languagehelper-hotfix

GitHubtlwebdesign/joomla-3.10.12-languagehelper-hotfix

Plugin to fix security vulnerability CVE-2023-40626 in Joomla 3.10.12

code-analysisconfiguration-auditingeducation+3
82 years ago
NashaVM preview
Archived

NashaVM

GitHubmrakovic-org/nashavm

Nasha is a Virtual Machine for .NET files and its runtime was made in C++/CLI

binary-analysiscode-analysisreverse-engineering+1
815 years ago
jsprime preview
Archived

jsprime

GitHubdpnishant/jsprime

a javascript static security analysis tool

code-analysiseducationstatic-analysis+2
59511 years ago
bidi_char_detector preview
Archived

bidi_char_detector

GitHubmaweil/bidi_char_detector

Checks your files for existence of Unicode BIDI characters which can be misused for supply chain attacks. See CVE-2021-42574

code-analysismisconfigurationsecret-detection+3
63 years ago
SC3010-Computer-Security preview
Archived

SC3010-Computer-Security

GitHubaipeacs/sc3010-computer-security

Using Struts2 and PowerShell to recreate CVE-2017-5638 OGNL Injection vulnerability.

code-analysiseducationexploitation+6
13 days ago
CVE-2017-0248-Test preview
Archived

CVE-2017-0248-Test

GitHubrubenmamo/cve-2017-0248-test

Sample project to test using Microsoft.CodeDom.Providers.DotNetCompilerPlatform 2.0.1 causing CVE-2017-0248

code-analysiseducationgeneral-purpose-utilities+2
7 years ago
gokart preview
Archived

gokart

GitHubpraetorian-inc/gokart

A static analysis tool for securing Go code

code-analysisdevsecopsmisconfiguration+3
2.2k2 years ago
kadimus preview
Archived

kadimus

GitHubp0cl4bs/kadimus

kadimus is a tool to check and exploit lfi vulnerability.

code-analysisexploitationpenetration-testing+3
5756 years ago
Instatic-Stored-XSS-CVE-2026-103931 preview

Instatic-Stored-XSS-CVE-2026-103931

GitHubovergrowncarrot1/instatic-stored-xss-cve-2026-103931

Proof-of-concept and analysis of a stored XSS in Instatic's isSafeUrl() URL filter, where leading C0 control characters bypass javascript: scheme…

code-analysisexploitationstatic-analysis+3
5 days ago
reposaur preview
Archived

reposaur

GitHubreposaur/reposaur

Open source compliance tool for development platforms.

cloud-securitycode-analysisconfiguration-auditing+5
2862 years ago
Previous1…5657Next