Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
823 results
sops preview

sops

GitHubgetsops/sops

Simple and flexible tool for managing secrets

cloud-securityconfiguration-auditingcryptography+6
22.9k22h 25m ago
cfripper preview

cfripper

GitHubskyscanner/cfripper

Library and CLI tool for analysing CloudFormation templates and check them for security compliance.

cloud-infrastructure-securitycloud-securityconfiguration-auditing+2
4146 days ago
harbian-audit preview

harbian-audit

GitHubhardenedlinux/harbian-audit

Automated security auditing and hardening tool for Debian, CentOS, and Ubuntu. Implements CIS benchmarks, STIG recommendations, and community checks…

cloud-infrastructure-securitycloud-securityconfiguration-auditing
4703 months ago
cli preview

cli

GitHubcloudgraphdev/cli

The universal GraphQL API and CSPM tool for AWS, Azure, GCP, K8s, and tencent.

api-securitycloud-infrastructure-securitycloud-security+3
8893 years ago
open-sammy preview

open-sammy

GitHubowasp/open-sammy

Web-based tool for assessing and tracking software security maturity using the OWASP SAMM and DSOMM models, with Docker support and automated mailing.

cloud-securityconfiguration-auditingcontainer-security+3
2819 days ago
SysmonConfigPusher2 preview

SysmonConfigPusher2

GitHubantonlovesdnb/sysmonconfigpusher2

Web-based tool for managing and deploying Sysmon configurations across Windows endpoints via agentless (WMI/SMB) or agent-based methods, with remote…

configuration-auditingdefensive-toolsincident-response+1
467 months ago
CVE-2026-64600 preview

CVE-2026-64600

GitHubdebajyoti0-0/cve-2026-64600

A C-based tool for detecting and mitigating CVE-2026-64600 (RefluXFS) with kernel vulnerability assessment, XFS reflink detection, safe race PoC, and…

configuration-auditingdefensive-toolsexploitation+3
61 month ago
vcheck preview

vcheck

GitHubkrisiasty/vcheck

Vulnerability detection and mitigation tool for Copy Fail and Dirty Frag bugs (CVE-2026-31431, CVE-2026-43284, CVE-2026-43500)

configuration-auditingvulnerability-analysisvulnerability-scanners
27 days ago
web-server-audit_CVE-2026-42945 preview

web-server-audit_CVE-2026-42945

GitHubsibersan/web-server-audit_cve-2026-42945

Trigger-aware CVE audit tool for nginx and Apache that checks both version and configuration reachability, classifying findings as Active, Latent, or…

configuration-auditingdevsecopsmisconfiguration+3
3 months ago
knxmap preview
Archived

knxmap

GitHubtakeshixx/knxmap

KNXnet/IP scanning and auditing tool for KNX home automation installations.

configuration-auditinginformation-gatheringiot-security+3
1222 years ago
lynis preview

lynis

GitHubcisofy/lynis

Agentless security auditing tool for Linux, macOS, and UNIX systems. Performs in-depth scans for vulnerabilities, configuration issues, and…

configuration-auditingdatabase-securitydefensive-tools+5
16.2k20 days ago
sandbox-runtime preview

sandbox-runtime

GitHubanthropic-experimental/sandbox-runtime

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

configuration-auditingcontainer-securitydefensive-tools+4
5.0k6 days ago
trajan preview

trajan

GitHubpraetorian-inc/trajan

A multi-platform CI/CD vulnerability detection and attack automation tool for identifying security weaknesses in pipeline configurations.

cloud-securitycode-analysisconfiguration-auditing+7
1788 days ago
metahub preview

metahub

GitHubgabrielsoltz/metahub

Automated security findings enrichment and impact evaluation tool for AWS. Enriches vulnerability data with resource context, associations, and tags…

cloud-securityconfiguration-auditingincident-response+3
1775 months ago
OutOfTune preview

OutOfTune

GitHubstra-x/outoftune

Rogue device enrollment tool for Entra ID and Intune MDM. Automates device join, token acquisition, MDM enrollment, and OMA-DM checkin to extract…

authentication-authorizationcloud-securityconfiguration-auditing+9
315 months ago
sparty preview
Archived

sparty

GitHub0xdevalias/sparty

Automated security auditing tool for Microsoft SharePoint and Frontpage web applications. Performs version detection, configuration flaw assessment,…

configuration-auditingexploitationinformation-gathering+4
9812 years ago
kubeclarity preview
Archived

kubeclarity

GitHubopenclarity/kubeclarity

SBOM generation and vulnerability scanning tool for container images and filesystems, with integrated analyzers and scanners for Kubernetes runtime…

cloud-securityconfiguration-auditingcontainer-security+4
451 year ago
Cable preview

Cable

GitHublogangoins/cable

.NET post-exploitation toolkit for Active Directory reconnaissance and exploitation

authenticationconfiguration-auditingexploitation+8
4021 year ago
Previous12…46Next