Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
96 results
minimal preview

minimal

GitHubrtvkiz/minimal

CVE-hardened, minimal container images built from source with cosign signatures, SPDX SBOMs, and SLSA Level 3 provenance. Free, MIT-licensed, rebuilt…

cloud-securityconfiguration-auditingcontainer-security+3
529
1 day ago
sast-scan preview

sast-scan

GitHubshiftleftsecurity/sast-scan

Scan is a free & Open Source DevSecOps tool for performing static analysis based security testing of your applications and its dependencies. CI and…

cloud-securitycode-analysisconfiguration-auditing+6
8792 years ago
chaosblade preview

chaosblade

GitHubchaosblade-io/chaosblade

An easy to use and powerful chaos engineering experiment toolkit.(阿里巴巴开源的一款简单易用、功能强大的混沌实验注入工具)

chaos-engineeringcloud-infrastructure-securitycontainer-security+1
6.5k8 days ago
wazuh preview

wazuh

GitHubwazuh/wazuh

Open-source XDR and SIEM platform for threat detection, log analysis, file integrity monitoring, vulnerability assessment, and compliance management…

anomaly-detectionanti-botcloud-security+12
16.7k1 day ago
tetragon preview

tetragon

GitHubcilium/tetragon

eBPF-based Security Observability and Runtime Enforcement

chaos-engineeringcloud-securitycontainer-security+2
4.9k1 day ago
KubeArmor preview

KubeArmor

GitHubkubearmor/kubearmor

Runtime Security Enforcement System. Workload hardening/sandboxing and implementing least-permissive policies made easy leveraging LSMs (LSM-BPF,…

cloud-securitycontainer-securitydefensive-tools
2.6k4 days ago
needrestart preview

needrestart

GitHubliske/needrestart

System utility that identifies and restarts daemons using outdated libraries after package upgrades to maintain security. Supports containers and…

configuration-auditingcontainer-securitydefensive-tools+3
51923 days ago
beelzebub preview

beelzebub

GitHubbeelzebub-labs/beelzebub

A secure low code deception runtime framework, leveraging AI for System Virtualization.

ai-securityapi-securitycontainer-security+7
2.2k7 days ago
coderunner preview

coderunner

GitHubinstavm/coderunner

VM-isolated sandbox for executing AI agent code securely. Supports MCP integration with Claude, OpenAI, Gemini, and other LLM tools. Features…

ai-securitycontainer-securitydevsecops+2
89012 days ago
kubeeye preview

kubeeye

GitHubkubesphere/kubeeye

Cloud-native Kubernetes cluster inspection tool that detects application misconfigurations, unhealthy components, and node problems using custom OPA,…

cloud-infrastructure-securitycloud-securityconfiguration-auditing+3
8501 year ago
AndroSH preview

AndroSH

GitHubahmed-alnassif/androsh

Multi-distribution Linux environment manager for Android using ADB/Shizuku integration. Run Arch, Kali, Debian, Ubuntu, and more in isolated proot…

android-securitycontainer-securityeducation+6
2371 day ago
nysm preview

nysm

GitHubeeriedusk/nysm

eBPF-based stealth container that hides processes, sockets, eBPF objects, and audit logs from system monitoring tools, enabling covert…

container-securitypost-exploitationred-teaming
2691 year ago
CVE-2023-36723 preview

CVE-2023-36723

GitHubwh04m1001/cve-2023-36723

Proof-of-concept exploit for CVE-2023-36723, an arbitrary directory creation vulnerability in Windows Container Manager, enabling privilege…

container-securityexploitationlateral-movement+2
672 years ago
sysflow preview

sysflow

GitHubsysflow-telemetry/sysflow

Cloud-native system telemetry pipeline that collects, processes, and exports system call events into a compact object-relational format for…

cloud-securitycontainer-securitythreat-intelligence
462 years ago
CVE-2020-10665 preview

CVE-2020-10665

GitHubspaceraccoon/cve-2020-10665

Proof-of-concept exploit for CVE-2020-10665 demonstrating local privilege escalation in Docker Desktop for Windows via hardlink-based arbitrary file…

binary-exploitationcontainer-securityexploitation+2
526 years ago
ci-supplychain-guard preview

ci-supplychain-guard

GitHubotsmane-ahmed/ci-supplychain-guard

Static analysis tool that detects malicious dependencies in CI/CD pipelines using pattern matching and AST analysis, with a traffic-light risk…

code-analysiscontainer-securitydevsecops+5
286 months ago
docker-cve-2022-39253-poc preview

docker-cve-2022-39253-poc

GitHubssst0n3/docker-cve-2022-39253-poc

Proof-of-concept exploit for CVE-2022-39253 demonstrating Docker container escape via malicious Git repository build, enabling host file system read…

container-escapecontainer-securityexploitation+2
101 year ago
kata-cve-2020-2023-poc preview

kata-cve-2020-2023-poc

GitHubssst0n3/kata-cve-2020-2023-poc

Proof-of-concept exploit for Kata Containers container escape (CVE-2020-2023) using mknod to modify guest filesystem and overwrite system binaries…

cloud-securitycontainer-escapecontainer-security+3
33 years ago
Previous123456Next