Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
824 results
preflight preview

preflight

GitHubpreflightsh/preflight

Go-based CLI tool that scans codebases for launch readiness, detecting missing configuration, security hygiene issues, secret leaks, and integration…

code-analysisconfiguration-auditingdevsecops+8
58
8 days ago
ubuntu-cve-2019-14287-patch-manager preview

ubuntu-cve-2019-14287-patch-manager

GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

GUI-based lab tool to detect, patch, and verify protection against CVE-2019-14287 sudo privilege-escalation vulnerability. Scans sudoers for risky…

configuration-auditingeducationlabs-practice+4
4 months ago
CRT preview

CRT

GitHubcrowdstrike/crt

Audits Azure AD and Exchange Online configurations for hard-to-find permissions, federation trusts, mail forwarding rules, and delegated access to…

cloud-infrastructure-securitycloud-securityconfiguration-auditing+1
7573 years ago
jackhammer preview

jackhammer

GitHubolacabs/jackhammer

Pluggable vulnerability assessment and management platform that orchestrates static and dynamic analysis scanners for web, mobile, network, and code,…

code-analysisconfiguration-auditingdevsecops+9
7407 years ago
h2t preview

h2t

GitHubgildasio/h2t

Scans websites for HTTP security headers and provides actionable recommendations to harden web server configurations against common attacks.

configuration-auditingdefensive-toolsvulnerability-scanners+1
4117 months ago
sbomlyze preview

sbomlyze

GitHubrezmoss/sbomlyze

Git diff for SBOMs—compare CycloneDX, SPDX, and Syft documents, detect tampering, and gate CI.

configuration-auditingdevsecopssecret-detection+5
2416 days ago
SecAssessment-GapDetection-Thesis preview

SecAssessment-GapDetection-Thesis

GitLabthesisgroup3/secassessment_gapdetect

Rule-based CLI tool that grades organizational defenses against MITRE ATT&CK and D3FEND frameworks, detects security gaps, and proposes mitigations.…

configuration-auditingdevsecopseducation+3
12 months ago
claude-code-guardrails preview

claude-code-guardrails

GitHubrulebricks/claude-code-guardrails

Real-time policy enforcement hook for Claude Code that intercepts tool calls, applies conditional rules via API, and logs all allow/deny decisions…

ai-securityapi-securityconfiguration-auditing+3
786 months ago
vmxnet3Hunter preview

vmxnet3Hunter

GitHublxkxc/vmxnet3hunter

Use this tool to prioritize cluster patching for the recent VMware advisory VMSA-2018-0027 related to CVE-2018-6981 and CVE-2018-6982.

cloud-infrastructure-securityconfiguration-auditingreconnaissance+2
7 years ago
CYBERDUDEBIVASH-ServiceNow-AI-Agent-Audit-Script preview

CYBERDUDEBIVASH-ServiceNow-AI-Agent-Audit-Script

GitHubcyberdudebivash/cyberdudebivash-servicenow-ai-agent-audit-script

This script audits ServiceNow AI Agents for vulnerabilities like CVE-2025-12420, governance gaps, and compliance risks. Powered by CYBERDUDEBIVASH –…

ai-securityapi-securitycloud-security+2
7 months ago
klar preview

klar

GitHuboptiopay/klar

Integration of Clair and Docker Registry

configuration-auditingcontainer-securitydevsecops+1
5032 years ago
DbDat preview

DbDat

GitHubfoospidy/dbdat

Automated database security assessment tool that evaluates configuration, privileges, users, and information against CIS benchmarks to identify…

configuration-auditingdatabase-securitypenetration-testing+1
2118 years ago
Reg1c1de preview

Reg1c1de

GitHubdeadjakk/reg1c1de

Registry permission scanner written in C# for finding potential privesc avenues within registry

configuration-auditingprivilege-escalationvulnerability-scanners
865 years ago
linux-security-audit preview

linux-security-audit

GitHubpassword123456/linux-security-audit

Automated Linux security auditing tool that checks 130+ CIS benchmark items for RHEL-based systems, generating detailed XML reports on system…

configuration-auditingvulnerability-scanners
301 year ago
CVE-2025-20352 preview

CVE-2025-20352

GitHubscadastrangelove/cve-2025-20352

SNMP-based exposure assessment tool that scans subnets with onesixtyone and parses Cisco IOS/IOS XE sysDescr.0 banners to identify devices…

configuration-auditinginformation-gatheringnetwork-security+2
611 months ago
azure-security-auditor preview

azure-security-auditor

GitHubneelkotnis/azure-security-auditor

CLI tool to audit Azure security posture, RBAC, NSGs, storage, identity, and encryption

cloud-infrastructure-securitycloud-securityconfiguration-auditing+5
126 days ago
nginx-rift-detector preview

nginx-rift-detector

GitHublimo57640-crypto/nginx-rift-detector

Free NGINX Rift CVE-2026-42945 detector for version, rewrite config, ASLR, crash logs, and exploitation indicators.

configuration-auditingdefensive-toolsincident-response+3
2 months ago
cloudmapper preview

cloudmapper

GitHubduo-labs/cloudmapper

Analyze AWS environments for security misconfigurations, audit IAM policies, map network topology, and identify unused resources with a comprehensive…

cloud-infrastructure-securitycloud-securityconfiguration-auditing+6
6.3k2 years ago
Previous1…456…46Next