Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
149 results
capslock preview

capslock

GitHubgoogle/capslock

CLI tool for analyzing Go package capabilities by tracing transitive calls to privileged standard library operations, enabling supply chain risk…

code-analysisdevsecopsstatic-analysis+2
1.2k
10h 6m ago
jackhammer preview

jackhammer

GitHubolacabs/jackhammer

Pluggable vulnerability assessment and management platform that orchestrates static and dynamic analysis scanners for web, mobile, network, and code,…

code-analysisconfiguration-auditingdevsecops+9
7407 years ago
openclarity preview
Archived

openclarity

GitHubopenclarity/openclarity

Agentless platform for discovering and managing VM security threats including vulnerabilities, malware, rootkits, misconfigurations, leaked secrets,…

cloud-infrastructure-securitycloud-securitycontainer-security+7
1.5k3 months ago
glue preview

glue

GitHubowasp/glue

Framework for automating security analysis pipelines by running a series of tools against filesystems, git repos, and other targets, with CI/CD…

code-analysisdevsecopsvulnerability-scanners
5266 years ago
syft preview

syft

GitHubanchore/syft

CLI tool and library for generating a Software Bill of Materials from container images and filesystems

container-escapecontainer-securitydevsecops+3
9.4k4 days ago
codeql preview

codeql

GitHubgithub/codeql

Semantic static analysis engine and query library for detecting security vulnerabilities in source code, enabling automated code scanning and CI/CD…

code-analysisdevsecopsstatic-code-analysis+1
10.0k12h 56m ago
safe-npm preview

safe-npm

GitHubkevinslin/safe-npm

CLI tool that filters npm package versions by minimum publication age to protect against supply chain attacks from recently compromised packages.

devsecopsgeneral-purpose-utilitiesscripting-automation+2
1939 months ago
scodescanner preview

scodescanner

GitHubagrawalsmart7/scodescanner

Command-line static analysis scanner that detects critical vulnerabilities in PHP and YAML source code using custom semgrep rules, with Jira and…

code-analysisdevsecopsstatic-code-analysis+1
1623 years ago
autoSource preview

autoSource

GitHubshubhamshubhankar/autosource

Automated static code analysis framework integrated with SonarQube for early vulnerability detection in source code by scanning Git repositories…

code-analysisdevsecopsstatic-code-analysis+1
707 years ago
matt.net preview

matt.net

GitHubnccgroup/matt.net

Automated security audit wrapper for .NET binaries: runs CAT.NET static analysis on all .NET binaries in a folder and tracks findings in a database.

code-analysisdevsecopsstatic-code-analysis+2
812 years ago
RiskAssessmentFramework preview
Archived

RiskAssessmentFramework

GitHubowasp/riskassessmentframework

OWASP Static Application Security Testing (SAST) tool for analyzing code quality and vulnerabilities, designed for DevSecOps integration to help…

code-analysisdevsecopsstatic-code-analysis+1
2726 years ago
cq preview

cq

GitHubchris-anley/cq

Source code security scanner for expert code review; emits file:line findings in plain text, designed for fast manual triage and filtering with…

code-analysisdevsecopsstatic-code-analysis+1
996 months ago
UAP-protocol preview

UAP-protocol

GitHubrajsidwadkar/uap-protocol

Security-first wire protocol for agent coordination with mandatory mTLS, Ed25519-signed capability cards, Keycloak authentication, and per-call…

api-securityauthentication-authorizationcloud-security+8
12 months ago
API-Security-Checklist preview

API-Security-Checklist

GitHubshieldfy/api-security-checklist

Checklist of the most important security countermeasures when designing, testing, and releasing your API

api-securityauthentication-authorizationcurated-resources+4
23.3k1 month ago
teleport preview

teleport

GitHubgravitational/teleport

The easiest, and most secure way to access and protect all of your infrastructure.

api-securityauthentication-authorizationcloud-security+7
20.8k12 days ago
pingap preview

pingap

GitHubvicanso/pingap

A reverse proxy like nginx, built on pingora, simple and efficient.

api-securityauthenticationauthentication-authorization+4
1.3k2 days ago
cloudprober preview

cloudprober

GitHubcloudprober/cloudprober

An active monitoring software to detect failures before your customers do.

devsecopsdns-analysisgeneral-purpose-utilities+1
6996 days ago
agentsh preview

agentsh

GitHubcanyonroad/agentsh

Execution-Layer Security (ELS) for AI agents — policy-enforced shell with audit.

ai-securityauthentication-authorizationcloud-security+7
37619 days ago
Previous1234…9Next