Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
932 results
puppetlabs-cve20113872 preview
Archived

puppetlabs-cve20113872

GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

Puppet Module to help fix and migrate a Puppet deployment (CVE-2011-3872)

cloud-infrastructure-securityconfiguration-auditingdevsecops+3
5
6 years ago
ansible-role-cve preview
Archived

ansible-role-cve

GitHubpgporada/ansible-role-cve

Mitigates CVE-2016-5195 aka DirtyCOW

cloud-securityconfiguration-auditingdevsecops+2
109 years ago
Cordon preview
Archived

Cordon

GitHubvishnunandan555/cordon

Run any command inside a restricted filesystem view on Linux

configuration-auditingcontainer-securitydevsecops+6
24 months ago
kube-scan preview
Archived

kube-scan

GitHuboctarinesec/kube-scan

kube-scan: Octarine k8s cluster risk assessment tool

cloud-infrastructure-securitycloud-securityconfiguration-auditing+4
8023 years ago
yolo-cage preview
Archived

yolo-cage

GitHubborenstein/yolo-cage

AI coding agents that can't exfiltrate secrets or merge their own PRs.

ai-securitycloud-securitycontainer-security+7
1097 months ago
onefuzz preview
Archived

onefuzz

GitHubmicrosoft/onefuzz

A self-hosted Fuzzing-As-A-Service platform

cloud-securitydevsecopsdynamic-analysis-sandboxing+2
2.8k2 years ago
bash-shellshock preview
Archived

bash-shellshock

GitHubchef-boneyard/bash-shellshock

DEPRECATED: Chef cookbook to audit & remediate "Shellshock" (BASH-CVE-2014-7169)

cloud-securityconfiguration-auditingdevsecops+2
59 years ago
EU_compliance_MCP preview
Archived

EU_compliance_MCP

GitHubansvar-systems/eu_compliance_mcp

EU focused compliance MCP server

api-securitycloud-securitycurated-resources+5
251 month ago
aws-recon preview
Archived

aws-recon

GitHubjoshlarsen/aws-recon

Multi-threaded AWS inventory collection tool with a focus on security-relevant resources and metadata.

cloud-infrastructure-securitycloud-securityconfiguration-auditing+5
5561 year ago
Cobra preview
Archived

Cobra

GitHubfeeicn/cobra

Source Code Security Audit (源代码安全审计)

code-analysisdevsecopsmisconfiguration+3
3.2k3 years ago
kit preview
Archived

kit

GitLabnomograph/kit

Verified tool registry manager. Manages developer toolchains from git-based registries.

configuration-auditingdevsecopsscripting-automation+3
12 months ago
VulnWhisperer preview
Archived

VulnWhisperer

GitHubhasecuritysolutions/vulnwhisperer

Create actionable data from your Vulnerability Scans

configuration-auditingdevsecopslog-analysis+3
1.4k4 months ago
DevAudit preview
Archived

DevAudit

GitHubsonatype-nexus-community/devaudit

Open-source, cross-platform, multi-purpose security auditing tool

cloud-securitycode-analysisconfiguration-auditing+7
3593 years ago
salt-scanner preview
Archived

salt-scanner

GitHub0x4d31/salt-scanner

Linux vulnerability scanner based on Salt Open and Vulners audit API, with Slack notifications and JIRA integration

cloud-securityconfiguration-auditingdevsecops+3
2628 years ago
Previous1…5152Next