Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
119 results
r3con1z3r preview

r3con1z3r

GitHubabdulgaphy/r3con1z3r

Passive web reconnaissance tool for OSINT footprinting, performing DNS lookups, WHOIS queries, HTTP header analysis, traceroute, and Nmap port…

dns-analysisinformation-gatheringnetwork-mapping+4
227
7 years ago
Raccoon preview

Raccoon

GitHubevyatarmeged/raccoon

A high performance offensive security tool for reconnaissance and vulnerability scanning

dns-analysisfuzzinginformation-gathering+6
4.0k4 months ago
Project-Deep-Focus preview

Project-Deep-Focus

GitHuby0oshi/project-deep-focus

Asynchronous network reconnaissance engine for large-scale service discovery and fingerprinting. Identifies unsecured services (RTSP cameras, VNC,…

information-gatheringiot-securitynetwork-mapping+6
2447 months ago
NETworkManager preview

NETworkManager

GitHubborntoberoot/networkmanager

A powerful open-source tool for managing networks and troubleshooting network problems!

dns-analysisinformation-gatheringnetwork-mapping+8
8.7k5 days ago
Th3inspector preview

Th3inspector

GitHubmoham3driahi/th3inspector

Multi-purpose information gathering tool for OSINT, reconnaissance, and network analysis. Performs DNS lookups, port scanning, subdomain enumeration,…

dns-analysisinformation-gatheringosint+4
2.7k1 year ago
RED_HAWK preview

RED_HAWK

GitHubtuhinshubhra/red_hawk

All in one tool for Information Gathering, Vulnerability Scanning and Crawling. A must have tool for all penetration testers

crawlerdns-analysisinformation-gathering+5
3.7k5 years ago
ReconDog preview

ReconDog

GitHubs0md3v/recondog

Modular reconnaissance tool with wizard and CLI interfaces for subdomain enumeration, CMS detection, honeypot identification, port scanning, DNS…

dns-analysisinformation-gatheringosint+3
2.1k7 years ago
NetworkSherlock preview

NetworkSherlock

GitHubhalildeniz/networksherlock

Multi-threaded port scanner with TCP/UDP support, banner grabbing, and Shodan integration for enhanced network reconnaissance and vulnerability…

information-gatheringnetwork-securityosint+2
1151 year ago
ShodanHat preview

ShodanHat

GitHubhatbashbr/shodanhat

CLI tool that queries Shodan for host information and optionally performs nmap scans (SYN, TCP, UDP) on discovered IPs, ranges, or lists.

information-gatheringnetwork-mappingosint+1
2359 years ago
aquatone preview
Archived

aquatone

GitHubmichenriksen/aquatone

Automated visual website inspection tool for large-scale host discovery, port scanning, and screenshotting to quickly map HTTP-based attack surface.

information-gatheringnetwork-mappingosint+3
6.0k4 years ago
Lepus preview

Lepus

GitHubgfek/lepus

Fast subdomain enumeration tool with multiple discovery modes (passive collectors, dictionary, permutations, reverse DNS, Markov chains), subdomain…

dns-analysisinformation-gatheringnetwork-mapping+5
3713 years ago
sshfinder preview

sshfinder

GitHubkabiri-labs/sshfinder

Parallel SSH service discovery and security auditor that scans any port, validates SSH banners, and audits authentication methods, weak cryptography,…

cryptographyinformation-gatheringnetwork-security+5
325 days ago
Vxscan preview

Vxscan

GitHubal0ne/vxscan

python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。

crawlerinformation-gatheringosint+7
1.8k6 years ago
neet preview

neet

GitHubjonnyhightower/neet

Multi-threaded network penetration testing tool that coordinates open-source scanners for service discovery, enumeration, vulnerability checking, and…

exploitationinformation-gatheringnetwork-mapping+5
1699 years ago
PortWitness preview

PortWitness

GitHubviperbluff/portwitness

Tool for checking Whether a domain or its multiple sub-domains are up and running.

information-gatheringport-scanningreconnaissance+1
717 years ago
AutoPWN-Suite preview

AutoPWN-Suite

GitHubgamehunterkaan/autopwn-suite

Automated vulnerability scanner and exploitation tool with nmap-based network discovery, web app testing (LFI, XSS, SQLi), directory busting, and a…

exploitationinformation-gatheringnetwork-security+5
1.1k1 month ago
mylg preview

mylg

GitHubmehrdadrad/mylg

Multi-protocol network diagnostic CLI with packet analysis, port scanning, DNS lookup, BGP/PeeringDB queries, LAN discovery, and traceroute for…

dns-analysisinformation-gatheringnetwork-mapping+3
2.7k6 years ago
hostscan preview

hostscan

GitHubsmaash/hostscan

PHP-based network scanner for port scanning, service enumeration, HTTP header analysis, and bruteforce attacks against SSH, IMAP, MySQL, PostgreSQL,…

crawlerinformation-gatheringnetwork-mapping+5
2011 years ago
Previous1234567Next