Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
171 results
kali-docker preview

kali-docker

GitLabkalilinux/build-scripts/kali-docker

Kali Linux Docker

general-purpose-utilitiespenetration-testingscripting-automation+2
101
3 months ago
kali-arm preview

kali-arm

GitLabkalilinux/build-scripts/kali-arm

Build scripts that generate Kali Linux ARM images with configurable architecture, desktop environment, and minimal/slim options for supported…

embedded-systems-securityhardware-iot-securitypenetration-testing+1
2132 months ago
cobaltstrike-headless preview

cobaltstrike-headless

GitHubcodextf2/cobaltstrike-headless

Aggressorscript that turns the headless aggressor client into a (mostly) functional cobalt strike client.

command-and-controllateral-movementpenetration-testing+4
1473 years ago
exploit-writing-for-oswe preview

exploit-writing-for-oswe

GitHubrizemon/exploit-writing-for-oswe

Tips on how to write exploit scripts (faster!)

curated-resourceseducationpayload-development+4
5982 years ago
aggressor_snippets preview

aggressor_snippets

GitHuboctoberfest7/aggressor_snippets

A collection of random small Aggressor snippets that don't warrant their own repo

command-and-controlpenetration-testingred-teaming+1
263 years ago
pySigma preview

pySigma

GitHubsigmahq/pysigma

Python library to parse and convert Sigma rules into queries (and whatever else you could imagine)

defensive-toolsintrusion-detectionlog-analysis+2
5874 days ago
The_Shelf preview

The_Shelf

GitHubtrustedsec/the_shelf

Retired TrustedSec Capabilities

curated-resourcesexploitationpenetration-testing+2
2487 months ago
loxs-optimized preview

loxs-optimized

GitHubmomika233/loxs-optimized
payload-generationpenetration-testingscripting-automation+3
451 year ago
SleuthQL preview

SleuthQL

GitHubianxtianxt/sleuthql

SleuthQL是基于python3所开发的一款,用于批量爬行站点可能存在sql的地址。并且可以配合burp+sqlmap进行批量注入。 对比sqlmap手动单线程一个一个注入点的去识别,方便了很多。

penetration-testingreconnaissancescripting-automation+4
166 years ago
Corelight-Ansible-Roles preview

Corelight-Ansible-Roles

GitHubcorelight/corelight-ansible-roles

Corelight-Ansible-Roles are a collection of Ansible Roles and playbooks that install, configure, run and manage a variety of Corelight, Suricata and…

configuration-auditingdevsecopsintrusion-detection+3
165 years ago
burpflow preview

burpflow

GitHubcappricio-securities/burpflow

BurpFlow is one of the best Burp Suite automation tools for bug bounty hunters and penetration testers, widely used to load recon data via proxy and…

penetration-testingreconnaissancescripting-automation+2
105 months ago
h3-cli preview

h3-cli

GitHubhorizon3ai/h3-cli

CLI tool for the Horizon3.ai API

cloud-securitydevsecopspenetration-testing-frameworks+3
251 day ago
zombie-zip preview

zombie-zip

GitHubbombadil-systems/zombie-zip

Malformed ZIP archive that evades antivirus detection by declaring Method=0 (stored) while containing DEFLATE-compressed payload.

exploitationids-ips-evasionmalware-analysis+5
1975 months ago
PyFlooder preview

PyFlooder

GitHubd4vinci/pyflooder

A http flood python script that could stop a normal website in 10s

general-purpose-utilitiespenetration-testingscripting-automation+1
4045 years ago
TS_LLMLib preview

TS_LLMLib

GitHubtrustedsec/ts_llmlib
ai-securitybinary-analysiscode-analysis+7
12 months ago
BurpSuite-Grand-Master-Tools preview

BurpSuite-Grand-Master-Tools

GitHubnu11secur1ty/burpsuite-grand-master-tools

Modular toolkit for pentesters that converts Burp Suite captured HTTP requests into browsable URLs and automates workflow actions with auditable…

penetration-testingreconnaissancescripting-automation+3
29 months ago
Kali-Linux preview

Kali-Linux

GitHubnu11secur1ty/kali-linux

Kali Linux advanced setup

educationexploitationinformation-gathering+5
15811 days ago
AMSIext preview

AMSIext

GitHubelevenpaths/amsiext

AMSIext

defensive-toolsdynamic-analysis-sandboxingmalware-analysis+2
66 years ago
Previous12…10Next