Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
21 results
metabadger preview
Archived

metabadger

GitHubsalesforce/metabadger

Prevent SSRF attacks on AWS EC2 via automated upgrades to the more secure Instance Metadata Service v2 (IMDSv2).

cloud-infrastructure-securitycloud-securityconfiguration-auditing+3
143
1 year ago
lunar preview

lunar

GitHublateralblast/lunar

A UNIX security auditing tool based on several security frameworks

cloud-securityconfiguration-auditingvulnerability-scanners
3165 months ago
raccoon preview

raccoon

GitHubnccgroup/raccoon

Salesforce object access auditor

cloud-infrastructure-securitycloud-securityconfiguration-auditing+4
1183 years ago
SFPolDevChk preview

SFPolDevChk

GitHubnccgroup/sfpoldevchk

Salesforce Policy Deviation Checker

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
305 years ago
NetAlertX preview

NetAlertX

GitHubnetalertx/netalertx

Centralized network visibility and continuous asset discovery. Monitor devices, detect change, and stay aware across distributed networks.

configuration-auditingdevsecopsincident-response+6
7.0k3 days ago
bash-shellshock preview
Archived

bash-shellshock

GitHubchef-boneyard/bash-shellshock

DEPRECATED: Chef cookbook to audit & remediate "Shellshock" (BASH-CVE-2014-7169)

cloud-securityconfiguration-auditingdevsecops+2
59 years ago
apache__jspwiki_CVE-2019-10078_2_11_0_M4_fixed preview

apache__jspwiki_CVE-2019-10078_2_11_0_M4_fixed

GitHubshoucheng3/apache__jspwiki_cve-2019-10078_2_11_0_m4_fixed

Exploit testing repository for Apache JSPWiki CVE-2019-10078, demonstrating a cross-site scripting vulnerability in a Java-based wiki platform with…

authentication-authorizationconfiguration-auditingeducation+3
11 months ago
apache__jspwiki_CVE-2019-10077_2-11-0-M3 preview

apache__jspwiki_CVE-2019-10077_2-11-0-M3

GitHubshoucheng3/apache__jspwiki_cve-2019-10077_2-11-0-m3

Exploit module for Apache JSPWiki CVE-2019-10077, targeting a Java-based wiki platform with JAAS authentication and access control. Enables…

authentication-authorizationconfiguration-auditingexploitation+3
1 year ago
apache__jspwiki_CVE-2019-10089_2-11-0-M4 preview

apache__jspwiki_CVE-2019-10089_2-11-0-M4

GitHubshoucheng3/apache__jspwiki_cve-2019-10089_2-11-0-m4

Java-based wiki platform with detailed access control and JAAS security integration, provided as a vulnerable version for security testing and CVE…

authentication-authorizationconfiguration-auditingeducation+3
1 year ago
apache__jspwiki_CVE-2019-10076_2-11-0-M3 preview

apache__jspwiki_CVE-2019-10076_2-11-0-M3

GitHubshoucheng3/apache__jspwiki_cve-2019-10076_2-11-0-m3

Java-based wiki platform with JAAS security integration, access control, and detailed configuration auditing. Includes documentation for…

authentication-authorizationconfiguration-auditingeducation+3
1 year ago
apache__jspwiki_CVE-2022-46907_2-11-3 preview

apache__jspwiki_CVE-2022-46907_2-11-3

GitHubshoucheng3/apache__jspwiki_cve-2022-46907_2-11-3

Exploit module for Apache JSPWiki CVE-2022-46907, targeting a Java-based wiki platform with JAAS security integration. Provides vulnerability…

authentication-authorizationconfiguration-auditingeducation+3
10 months ago
IMDShift preview

IMDShift

GitHubayushpriya10/imdshift

Automates migration of AWS workloads from IMDSv1 to IMDSv2 to mitigate SSRF attacks. Detects IMDSv1 usage across EC2, ECS, EKS, Lightsail, and more,…

cloud-infrastructure-securitycloud-securityconfiguration-auditing+3
563 years ago
trivy preview

trivy

GitHubaquasecurity/trivy

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

cloud-infrastructure-securitycloud-securitycode-analysis+14
37.6k5 days ago
openclaw-dashboard preview

openclaw-dashboard

GitHubtugcantopaloglu/openclaw-dashboard

🔐 Secure, real-time monitoring dashboard for OpenClaw AI agents. Auth, TOTP MFA, cost tracking, live feed, memory browser and more.

api-securityauthenticationcloud-security+7
6995 months ago
aerleon preview

aerleon

GitHubaerleon/aerleon

Generate firewall ACLs for Cisco, Juniper, Palo Alto, and more from a single YAML policy language via CLI or Python API.

configuration-auditingdevsecopsnetwork-security+1
26119h 9m ago
foxguard preview

foxguard

GitHub0sec-labs/foxguard

A fast universal code security scanner, written in Rust. Batteries included: supports 14 languages, TUI for triage, secrets, post-quantum audits,…

code-analysisconfiguration-auditingcryptography+8
2867 days ago
packman preview

packman

GitHubowasp/packman

A documentation and tracking project with the goal of making package management systems more secure.

authenticationconfiguration-auditingcurated-resources+3
525 years ago
booster preview

booster

GitHubanatol/booster

Fast and secure initramfs generator

authenticationconfiguration-auditingencryption-decryption-tools+3
6684 days ago
Previous12Next