Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
162 results
ansible-collection-hardening preview

ansible-collection-hardening

GitHubdev-sec/ansible-collection-hardening

This Ansible collection provides battle tested hardening for Linux, SSH, nginx, MySQL

cloud-infrastructure-securityconfiguration-auditingdevsecops+2
5.5k
1 day ago
openvas-scanner preview

openvas-scanner

GitHubgreenbone/openvas-scanner

This repository contains the scanner component for Greenbone Community Edition.

configuration-auditingcontainer-securitydatabase-security+5
4.8k2 days ago
AzureAD-Attack-Defense preview

AzureAD-Attack-Defense

GitHubcloud-architekt/azuread-attack-defense

This publication is a collection of various common attack scenarios on Microsoft Entra ID (formerly known as Azure Active Directory) and how they can…

authentication-authorizationcloud-securityconfiguration-auditing+5
2.6k2 months ago
macOS-enterprise-privileges preview

macOS-enterprise-privileges

GitHubsap/macos-enterprise-privileges

This application gives Mac users in enterprise environments control over the administration of their machines by elevating their access level to…

authentication-authorizationconfiguration-auditingdefensive-tools+2
2.0k2 days ago
SecurityManageFramwork preview

SecurityManageFramwork

GitHubwe1h0/securitymanageframwork

Security Manage Framwork is a security management platform for enterprise intranet, which includes asset management, vulnerability management,…

configuration-auditingnetwork-mappingpassword-cracking+4
4316 years ago
fleet-cve-scanner preview

fleet-cve-scanner

GitHubboostedchaos/fleet-cve-scanner

An open-source, single-script CVE scanner for RMM-managed fleets. Pure PowerShell 7 — joins your RMM software inventory against NVD, CISA KEV, EPSS…

configuration-auditingincident-responselog-analysis+3
121 month ago
kcmapper preview

kcmapper

GitHubsynacktiv/kcmapper

KcMapper is a security auditing tool for Keycloak. It exports your Keycloak configuration (realms, clients, users, roles, etc.) into a Neo4j graph…

authentication-authorizationconfiguration-auditingidentity-access-management+3
146 months ago
f5-waf-enforce-sig-CVE-2021-44228 preview

f5-waf-enforce-sig-CVE-2021-44228

GitHubirgoncalves/f5-waf-enforce-sig-cve-2021-44228

This enforces signatures for CVE-2021-44228 across all policies on a BIG-IP ASM device

api-securityconfiguration-auditingdevsecops+3
64 years ago
Sitecore.Solr-log4j-mitigation preview

Sitecore.Solr-log4j-mitigation

GitHubavwolferen/sitecore.solr-log4j-mitigation

This repository contains a script that you can run on your (windows) machine to mitigate CVE-2021-44228

configuration-auditingincident-responsescripting-automation+2
23 years ago
Check-Point-Trusted-Access-Review preview

Check-Point-Trusted-Access-Review

GitHubwadesweaponshed/check-point-trusted-access-review

Local web app for conducting a Check Point Trusted Access Review. This scanner is built specifically to look for configuration issues around…

cloud-securityconfiguration-auditingmisconfiguration+3
1 month ago
CVE_2023_20198_Detector preview

CVE_2023_20198_Detector

GitHubalekos3/cve_2023_20198_detector

This script can identify if Cisco IOS XE devices are vulnerable to CVE-2023-20198

configuration-auditingexploitationnetwork-security+3
22 years ago
CVE-2020-1350-Fix preview

CVE-2020-1350-Fix

GitHubsimeononsecurity/cve-2020-1350-fix

A registry-based workaround can be used to help protect an affected Windows server, and it can be implemented without requiring an administrator to…

configuration-auditingdns-analysisincident-response+3
26 years ago
CheckPoint-CVE-Webscanner preview

CheckPoint-CVE-Webscanner

GitHubwadesweaponshed/checkpoint-cve-webscanner

A web version of the bash scripts wrote for Check Point CVE-2026-50751 and CVE-2026-50752. This uses a local server to scan and make changes using…

api-securityconfiguration-auditingnetwork-security+2
12 months ago
CVE-2026-23918 preview

CVE-2026-23918

GitHubhackervlogofficial/cve-2026-23918

This is a proactive tool for security auditing. For your GitHub repository, you’ll want a description that highlights its safety (non-intrusive) and…

configuration-auditingdevsecopsnetwork-security+2
13 months ago
Ubuntu-CVE-2026-3888-patcher preview

Ubuntu-CVE-2026-3888-patcher

GitHubmany-hat-group/ubuntu-cve-2026-3888-patcher

This is a script designed for deployment on ubuntu instances patching the CVE-2026-3888 exploit

cloud-infrastructure-securityconfiguration-auditingdevsecops+2
5 months ago
defender preview

defender

GitLab0warn/defender

This is a bash script focus on hardening linux. This is a custom think of windows defender but unlike of their privacy issue. User can feel freedom…

anomaly-detectionauthenticationconfiguration-auditing+6
5 months ago
CVE-2024-6387-OpenSSH-Vulnerability-Checker preview

CVE-2024-6387-OpenSSH-Vulnerability-Checker

GitHubturbobit/cve-2024-6387-openssh-vulnerability-checker

Welcome to the CVE-2024-6387 OpenSSH Vulnerability Checker repository! This project offers multiple scripts to check the installed version of…

configuration-auditinggeneral-purpose-utilitiesscripting-automation+2
12 years ago
copy_fail_mitigation preview

copy_fail_mitigation

GitHubvorkampfer/copy_fail_mitigation

This script will attempt to mitigate the copy_fail attack. CVE-2026-31431

configuration-auditingdefensive-toolsscripting-automation+1
3 months ago
Previous12…9Next