Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
948 results
dotenv-diff preview

dotenv-diff

GitHubchrilleweb/dotenv-diff

Validate environment variable usage in codebase

code-analysisconfiguration-auditingdevsecops+3
79
52 minutes ago
cq preview

cq

GitHubchris-anley/cq

CQ, a code security scanner

code-analysisdevsecopsstatic-code-analysis+1
996 months ago
security-skills preview

security-skills

GitHubeth0izzle/security-skills

A collection of Claude Code skills that help security teams stay secure

cloud-securitycurated-resourcesdevsecops+2
554 months ago
vc5 preview

vc5

GitHubdavidcoles/vc5

A horizontally scalable Direct Server Return layer 4 load balancer for Linux using XDP/eBPF

cloud-infrastructure-securitydevsecopsdns-analysis+1
1251 year ago
autoSource preview

autoSource

GitHubshubhamshubhankar/autosource

Automated static code analysis framework integrated with SonarQube for early vulnerability detection in source code by scanning Git repositories…

code-analysisdevsecopsstatic-code-analysis+1
707 years ago
log4j2_vul_local_scanner preview

log4j2_vul_local_scanner

GitHublijiejie/log4j2_vul_local_scanner

Log4j 漏洞本地检测脚本。 Scan all java processes on your host to check whether it's affected by log4j2 remote code execution vulnerability (CVE-2021-45046)

code-analysiscontainer-securitydevsecops+3
854 years ago
slither-mcp preview

slither-mcp

GitHubtrailofbits/slither-mcp

MCP server for Slither static analysis of Solidity smart contracts

ai-securityapi-security-testingcode-analysis+3
966 months ago
sast-rules preview

sast-rules

GitLabgitlab-org/security-products/sast-rules

Curated Semgrep rule repository for GitLab SAST, providing static analysis patterns to detect security vulnerabilities across multiple programming…

code-analysisdevsecopseducation+2
2916 days ago
c-sentinel preview

c-sentinel

GitHubspeytech/c-sentinel

Semantic Observability for UNIX Systems - A lightweight C-based system prober with AI-powered analysis

ai-securityanomaly-detectionauthentication+8
725 months ago
intercept preview

intercept

GitHubxfhg/intercept

INTERCEPT / Policy as Code Auditing

configuration-auditingdevsecopsstatic-analysis
847 months ago
mysql-baseline preview

mysql-baseline

GitHubdev-sec/mysql-baseline

DevSec MySQL Baseline - InSpec Profile

cloud-securityconfiguration-auditingdatabase-security+1
632 years ago
layerleak preview

layerleak

GitHubbrumbelow/layerleak

layerleak the Docker Hub Secret Scanner

api-securitycloud-securitycontainer-security+3
423 days ago
trivy-repo preview

trivy-repo

GitHubaquasecurity/trivy-repo

deb/rpm repository for Trivy

cloud-securitycontainer-securitydevsecops+4
1215 days ago
protocol-fuzzer-ce preview

protocol-fuzzer-ce

GitLabgitlab-org/security-products/protocol-fuzzer-ce

This is the community edition of GitLab's protocol fuzzing framework. This framework is based on Peach Fuzzer Professional with some features removed.

devsecopsfuzzingvulnerability-analysis
764 years ago
cottage preview

cottage

GitHubsayanarijit/cottage

A modern git based age-encrypted secrets manager for teams.

authentication-authorizationcloud-securityconfiguration-auditing+6
455 days ago
Cisa-KEV-Threat-Intel-Orchestrator preview

Cisa-KEV-Threat-Intel-Orchestrator

GitHubmanishrawat21/cisa-kev-threat-intel-orchestrator

Zero-touch pipeline that turns newly weaponized CVEs from the CISA Known Exploited Vulnerabilities (KEV) catalog into production-ready Sigma…

ai-securitycloud-securitydevsecops+3
4011 days ago
bouvet preview

bouvet

GitHubvrn21-arcanist/bouvet

Sandbox for Agents

ai-securitycloud-securitycontainer-security+3
1026 months ago
CVE-2026-42533-Config-Scanner preview

CVE-2026-42533-Config-Scanner

GitHub0xcyberstan/cve-2026-42533-config-scanner

Static config scanner that flags nginx configs vulnerable to the complex_value two-pass capture-clobbering bug (regex map + regex capture → heap…

code-analysisconfiguration-auditingdevsecops+4
301 month ago
Previous1…414243…53Next