Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
868 results
infer preview

infer

GitHubfacebook/infer

A static analyzer for Java, C, C++, and Objective-C

code-analysisdevsecopsstatic-analysis+1
15.7k15h 59m ago
ApplicationInspector preview

ApplicationInspector

GitHubmicrosoft/applicationinspector

Static source code analyzer that identifies software features, APIs, and security characteristics using 400+ regex-based rules. Helps determine what…

code-analysisdevsecopsstatic-analysis+3
4.4k6 days ago
njsscan preview

njsscan

GitHubajinabraham/njsscan

Semantic-aware SAST scanner for Node.js applications that detects insecure code patterns using libsast pattern matching and semgrep syntax-aware…

code-analysisdevsecopsstatic-analysis+3
45214 days ago
docf-sec-check preview

docf-sec-check

GitHubosmankandemir/docf-sec-check

Static analysis tool that scans Dockerfiles for insecure commands and configuration issues, providing actionable security notifications to harden…

code-analysisdevsecopsstatic-analysis+1
58 months ago
bom-view preview

bom-view

GitHubhristiy4n/bom-view

Static web application for viewing SBOMs and performing on-demand vulnerability scanning with osv.dev. Easily deployable to GitHub/GitLab Pages.

devsecopsstatic-analysissupply-chain-security+3
36 months ago
cve-2025-55182-checker preview

cve-2025-55182-checker

GitHubgonaumov/cve-2025-55182-checker

A portable Bash script to detect vulnerable versions of React Server DOM and Next.js packages affected by [CVE-2025-55182]

code-analysisdevsecopsstatic-analysis+3
8 months ago
sonarqube preview

sonarqube

GitHubsonarsource/sonarqube

Code-quality and static-analysis platform with quality gates, multi-language scanning, and security-focused rules to detect vulnerabilities and…

code-analysisdevsecopsstatic-analysis+2
10.9k2 days ago
nodejsscan preview

nodejsscan

GitHubajinabraham/nodejsscan

Static security code scanner (SAST) for Node.js applications, powered by libsast and semgrep, with CLI, web UI, and CI/CD integrations for automated…

code-analysisdevsecopsstatic-analysis+3
2.6k1 year ago
flawfinder preview

flawfinder

GitHubdavid-a-wheeler/flawfinder

a static analysis tool for finding vulnerabilities in C/C++ source code

code-analysisdevsecopsstatic-analysis+2
5813 months ago
grepmarx preview

grepmarx

GitHuborange-cyberdefense/grepmarx

A source code static analysis platform for AppSec enthusiasts.

code-analysisdevsecopsstatic-analysis+3
2786 months ago
next-cve-2025-66478 preview

next-cve-2025-66478

GitHubabtonc/next-cve-2025-66478

Scans local projects for CVE-2025-66478 vulnerability and reports affected instances without fixing them.

code-analysisdevsecopsstatic-analysis+3
118 months ago
check-react-rce-cve-2025-55182 preview

check-react-rce-cve-2025-55182

GitHubzihxs/check-react-rce-cve-2025-55182

Security scanner to detect CVE-2025-55182 & CVE-2025-66478 vulnerabilities in React Server Components (RSC) projects

code-analysisdevsecopsstatic-analysis+3
68 months ago
sonarcloud-scan preview

sonarcloud-scan

Bitbucketsonarsource/sonarcloud-scan

A Bitbucket Pipe to trigger SonarCloud analysis

code-analysisdevsecopsstatic-analysis+2
2 months ago
CVE-2025-55182-scanner preview

CVE-2025-55182-scanner

GitHubmayank729/cve-2025-55182-scanner

🔍 Scan for CVE-2025-55182 risks in React Server Components with this non-intrusive tool that helps detect critical vulnerabilities in your…

code-analysisdevsecopsstatic-analysis+3
7 days ago
log4shell preview

log4shell

GitHubhozyx/log4shell

Applications that are vulnerable to the log4j CVE-2021-44228/45046 issue may be detectable by scanning jar, war, ear, zip files to search for the…

code-analysisdevsecopsstatic-analysis+3
4 years ago
brakeman preview

brakeman

GitHubpresidentbeef/brakeman

A static analysis security vulnerability scanner for Ruby on Rails applications

code-analysisdevsecopsstatic-analysis+2
7.3k11 days ago
rustsec preview

rustsec

GitHubrustsec/rustsec

Audit Rust crate dependencies against the RustSec Advisory Database. CI/CD-friendly CLI for automated vulnerability scanning of Cargo.lock.

code-analysisdevsecopsstatic-analysis+3
1.9k11 days ago
capslock preview

capslock

GitHubgoogle/capslock

CLI tool for analyzing Go package capabilities by tracing transitive calls to privileged standard library operations, enabling supply chain risk…

code-analysisdevsecopsstatic-analysis+2
1.2k5 months ago
Previous12…49Next