Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
33 results
osv-scanner preview

osv-scanner

GitHubgoogle/osv-scanner

Vulnerability scanner written in Go which uses the data provided by https://osv.dev

code-analysiscontainer-securitydevsecops+4
11.0k
1 day ago
k0otkit preview

k0otkit

GitHubmetarget/k0otkit

k0otkit is a universal post-penetration technique which could be used in penetrations against Kubernetes clusters.

command-and-controlcontainer-escapecontainer-security+5
2985 years ago
Startup-SBOM preview

Startup-SBOM

GitHubmorpheuslord/startup-sbom

A tool to reverse engineer and inspect the RPM and APT databases to list all the packages along with executables, service, versions and CVE.

cloud-securityconfiguration-auditingcontainer-security+4
175 months ago
vulners-scanner preview

vulners-scanner

GitHubvidens/vulners-scanner

Vulnerability scanner based on vulners.com audit API

cloud-securityconfiguration-auditingcontainer-security+3
1989 years ago
DevAudit preview
Archived

DevAudit

GitHubsonatype-nexus-community/devaudit

Open-source, cross-platform, multi-purpose security auditing tool

cloud-securitycode-analysisconfiguration-auditing+7
3593 years ago
botb preview

botb

GitHubbrompwnie/botb

A container analysis and exploitation tool for pentesters and engineers.

cloud-securitycontainer-escapecontainer-security+4
6864 years ago
xpdf-docker preview

xpdf-docker

GitHubrishvic/xpdf-docker

Docker images of Xpdf 4.04, vulnerable to CVE-2022-30524

binary-analysiscontainer-securityeducation+3
13 years ago
needrestart preview

needrestart

GitHubliske/needrestart

System utility that identifies and restarts daemons using outdated libraries after package upgrades to maintain security. Supports containers and…

configuration-auditingcontainer-securitydefensive-tools+3
52211 days ago
vex8s preview

vex8s

GitHubalegrey91/vex8s

Suppress vulnerabilities applying Kubernetes context to scans

cloud-infrastructure-securitycloud-securityconfiguration-auditing+7
2124 days ago
clawk preview

clawk

GitHubclawkwork/clawk

Give coding agents a disposable Linux VM, not your laptop

cloud-securitycontainer-securitydevsecops+3
1.0k1 month ago
exploit-CVE-2014-6271 preview

exploit-CVE-2014-6271

GitHubopsxcq/exploit-cve-2014-6271

Shellshock exploit + vulnerable environment

container-securityeducationexploitation+3
2329 years ago
poc-cve-2024-38396 preview

poc-cve-2024-38396

GitHubvin01/poc-cve-2024-38396

PoC for iTerm2 CVEs CVE-2024-38396 and CVE-2024-38395 which allow code execution

container-securityeducationexploitation+2
192 years ago
ipv6_frag_escape preview

ipv6_frag_escape

GitHubsuominen/ipv6_frag_escape

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

container-escapecontainer-securitycurated-resources+2
1 month ago
log4shell-docker-lab preview

log4shell-docker-lab

GitHubaxelcurmi/log4shell-docker-lab

Log4Shell (CVE-2021-44228) docker lab

container-securityeducationexploitation+3
4 years ago
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning preview

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Exploits CVE-2026-21005 by poisoning Docker Registry V2 Schema 1 manifests via unauthenticated pushes, enabling tag overwrite and supply-chain…

cloud-securitycontainer-securityexploitation+4
1 month ago
Python-Honeypot preview

Python-Honeypot

GitHubowasp/python-honeypot

OWASP Honeypot, Automated Deception Framework.

api-securitycontainer-securitydefensive-tools+4
4832 years ago
whalescan preview

whalescan

GitHubnccgroup/whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable…

container-securitydevsecopsmisconfiguration+2
1553 years ago
mi-x preview

mi-x

GitHubrezilion/mi-x

Determine whether your compute is truly vulnerable to a specific vulnerability by accounting for all factors which affect *actual* exploitability…

configuration-auditingcontainer-securityvulnerability-analysis+1
1413 years ago
Previous12Next