Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
69 results
ModSecurity preview

ModSecurity

GitHubowasp-modsecurity/modsecurity

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. It has a robust event-based…

api-securityintrusion-detectionlog-analysis+3
9.7k
1 month ago
nginx_log_check preview

nginx_log_check

GitHubal0ne/nginx_log_check

Nginx日志安全分析脚本

log-analysisvulnerability-analysisweb-security
4425 years ago
reversemap preview

reversemap

GitHubz00nx/reversemap

Analyse SQL injection attempts in web server logs

log-analysisvulnerability-analysisweb-security
829 years ago
CVE-2024-4040 preview

CVE-2024-4040

GitHubairbus-cert/cve-2024-4040

Scanner for CVE-2024-4040

exploitationincident-responselog-analysis+2
552 years ago
OSTE-Web-Log-Analyzer preview

OSTE-Web-Log-Analyzer

GitHubostesayed/oste-web-log-analyzer

OSTE WLA automate the process of analyzing web server logs with the Python Web Log Analyzer.

anomaly-detectionintrusion-detectionlog-analysis+2
442 years ago
CVE-2026-1337 preview

CVE-2026-1337

GitHubjoakimbulow/cve-2026-1337

CVE-2026-1337 - Neo4j - Log Injection

database-securityexploitationlog-analysis+2
56 months ago
liblapith preview

liblapith

GitHubnccgroup/liblapith

A really simple Nessus results library

log-analysisutilities-frameworksvulnerability-analysis
513 years ago
Nethive-Project preview

Nethive-Project

GitHubchrisandoryan/nethive-project

Restructured and Collaborated SIEM and CVSS Infrastructure. Presented at Blackhat Asia Arsenal 2020.

intrusion-detectionlog-analysismachine-learning+2
53 years ago
RCE preview

RCE

GitHubdragonsurvivaleu/rce

CVE-2021-44228 fix

code-analysisexploitationlog-analysis+2
64 years ago
NginxHunter preview

NginxHunter

GitHubemrekybs/nginxhunter

Analyzes Nginx access logs to detect SQL injection, scanner tools, webshells, and exploitation attempts, aiding system administrators in server…

defensive-toolsincident-responselog-analysis+2
51 year ago
drupal-check preview

drupal-check

GitHubhestat/drupal-check

Tool to dive Apache logs for evidence of exploitation of CVE-2018-7600

forensicsincident-responselog-analysis+2
28 years ago
Sigma-Rule-for-CVE-2021-22005-scanning-activity preview

Sigma-Rule-for-CVE-2021-22005-scanning-activity

GitHubpisut4152/sigma-rule-for-cve-2021-22005-scanning-activity
intrusion-detectionlog-analysisthreat-intelligence+1
14 years ago
CVE-2021-45105 preview

CVE-2021-45105

GitHubtejas-nagchandi/cve-2021-45105

Replicating CVE-2021-45105

exploitationlog-analysispenetration-testing+2
4 years ago
zerologon preview

zerologon

GitHubmaikelnight/zerologon

Check for events that indicate non compatible devices -> CVE-2020-1472

incident-responselog-analysisnetwork-security+2
5 years ago
CVE-2026-64638 preview

CVE-2026-64638

GitHubkaleth4/cve-2026-64638

Technical analysis and defensive mitigation for a WordPress Core pre-auth XSS-to-RCE chain, including sanitizer bypass, DOM clobbering, JSONP abuse,…

exploitationincident-responselog-analysis+3
2 days ago
Previous1234Next