Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
979 results
run-gemini-cli preview

run-gemini-cli

GitHubgoogle-github-actions/run-gemini-cli

A GitHub Action invoking the Gemini CLI.

ai-securitycode-analysisdevsecops+2
2.1k
22 days ago
rustsec preview

rustsec

GitHubrustsec/rustsec

RustSec API & Tooling

code-analysisdevsecopsstatic-analysis+3
1.9k1 day ago
pytm preview

pytm

GitHubowasp/pytm

A Pythonic framework for threat modeling

code-analysisdevsecopseducation+1
1.2k24 days ago
vet preview

vet

GitHubsafedep/vet

Protect against malicious open source packages 🤖

code-analysiscontainer-securitydevsecops+3
1.1k9 days ago
powerfulseal preview

powerfulseal

GitHubpowerfulseal/powerfulseal

A powerful testing tool for Kubernetes clusters.

chaos-engineeringcloud-infrastructure-securitydevsecops
2.0k2 years ago
horusec preview

horusec

GitHubzupit/horusec

Horusec is an open source tool that improves identification of vulnerabilities in your project with just one command.

cloud-securitycode-analysiscontainer-security+5
1.3k3 years ago
JoySafety preview

JoySafety

GitHubjoysafety/joysafety

JoySafety

ai-securityapi-securitycloud-security+4
1.3k4 months ago
huskyCI preview

huskyCI

GitHubglobocom/huskyci

Performing security tests inside your CI

code-analysisdevsecopssecret-detection+2
5952 years ago
pompelmi preview

pompelmi

GitHubpompelmi/pompelmi

ClamAV antivirus scanning for Node.js — scan file uploads with a single function call. Zero dependencies. Typed Symbol verdicts. Local or…

api-securitycloud-securitycontainer-security+6
6763 months ago
reposcanner preview

reposcanner

GitHubdionach/reposcanner

Python script to scan Git repos for interesting strings

code-analysisdevsecopsinformation-gathering+1
1606 years ago
agentsh preview

agentsh

GitHubcanyonroad/agentsh

Execution-Layer Security (ELS) for AI agents — policy-enforced shell with audit.

ai-securityauthentication-authorizationcloud-security+7
3831 month ago
depx preview

depx

GitHubprojectdiscovery/depx

Malicious package & supply-chain intelligence

devsecopssecret-detectionsupply-chain-security+2
19616 days ago
CertificateDsc preview

CertificateDsc

GitHubdsccommunity/certificatedsc

DSC resources to simplify administration of certificates on a Windows Server.

authentication-authorizationcloud-infrastructure-securityconfiguration-auditing+3
1257 months ago
octoscan preview

octoscan

GitHubsynacktiv/octoscan

Octoscan is a static vulnerability scanner for GitHub action workflows.

code-analysisconfiguration-auditingdevsecops+5
2725 months ago
pyscan preview

pyscan

GitHubohaswin/pyscan

python dependency vulnerability scanner, written in Rust.

code-analysisdevsecopsstatic-analysis+2
2493 months ago
sandbox preview

sandbox

GitHubpwnfunction/sandbox

Run untrusted AI code safely, fast

api-securitycloud-securitycontainer-security+3
1968 months ago
purify preview

purify

GitHubfaloker/purify

All-in-one tool for managing vulnerability reports from AppSec pipelines

code-analysisdevsecopsvulnerability-scanners
1085 years ago
autoSource preview

autoSource

GitHubshubhamshubhankar/autosource

Automated static code analysis framework integrated with SonarQube for early vulnerability detection in source code by scanning Git repositories…

code-analysisdevsecopsstatic-code-analysis+1
707 years ago
Previous1…202122…55Next