Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
198 results
masq preview

masq

GitLabwattocyber/masq

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

ai-securityapi-security-testingconfiguration-auditing+6
3 days ago
RPC-Triage preview

RPC-Triage

GitHubtalha-nazeef-ahmed/rpc-triage

A zero-symbol static analysis engine that extracts and mathematically ranks the Windows RPC attack surface using an AHP-based risk model.

binary-analysisreconnaissancered-teaming+3
64 days ago
rhabdomancer preview

rhabdomancer

GitHub0xdea/rhabdomancer

Vulnerability research assistant that locates calls to potentially insecure API functions in a binary file.

binary-analysisreverse-engineeringstatic-analysis+1
1326 days ago
IDAPython-Malware-Scripts preview

IDAPython-Malware-Scripts

GitHubcdong1012/idapython-malware-scripts
binary-analysismalware-analysisreverse-engineering+1
762 years ago
quokka preview

quokka

GitHubquarkslab/quokka

Exports disassembly from IDA Pro, Ghidra, and Binary Ninja into compact protobuf files for fast, standalone binary analysis and program manipulation…

binary-analysiscode-analysisreverse-engineering+2
22516 days ago
YARA_Rules preview

YARA_Rules

GitHubmalgamy/yara_rules
curated-resourcesdefensive-toolsincident-response+3
653 years ago
IATelligence preview

IATelligence

GitHubfr0gger/iatelligence

IATelligence is a Python script that will extract the IAT of a PE file and request GPT to get more information about the API and the ATT&CK matrix…

ai-assisted-reversingbinary-analysismalware-analysis+3
3843 years ago
PPLorer preview

PPLorer

GitHubcellebrite-labs/pplorer

IDA plugin that resolves PPL calls to the actual underlying PPL function.

binary-analysisios-securitymobile-security+2
553 years ago
yara-rules-vt preview

yara-rules-vt

GitHubinquest/yara-rules-vt

Collection of YARA rules designed for usage through VirusTotal.com.

curated-resourcesdefensive-toolsmalware-analysis+2
902 years ago
KPOT-string-decrypter preview

KPOT-string-decrypter

GitHubdodo-sec/kpot-string-decrypter

IDA python scripts to decrypt strings from KPOT and set those as comments

binary-analysisencryption-decryption-toolsmalware-analysis+2
63 years ago
copy-as-yara preview

copy-as-yara

GitHubald3ns/copy-as-yara

This is a little plugin to copy disassembly in a way that is usable in YARA rules!

binary-analysismalware-analysisreverse-engineering+1
481 year ago
yaradbg-frontend preview

yaradbg-frontend

GitHubdissectmalware/yaradbg-frontend
defensive-toolsmalware-analysisstatic-analysis
382 years ago
xfg_analyzer preview

xfg_analyzer

GitHubea/xfg_analyzer

A Binary Ninja plugin that uses bruteforced XFG hashes to recover precise function prototypes

binary-analysisreverse-engineeringstatic-analysis
162 years ago
MicroburstSecretsHunter preview

MicroburstSecretsHunter

GitHubrootsecdev/microburstsecretshunter
cloud-securityconfiguration-auditingdatabase-security+4
2214 days ago
Watchguard_WebUI_Unpacker preview

Watchguard_WebUI_Unpacker

GitHubret5et/watchguard_webui_unpacker

Watchguard Sysa-dl file format

binary-analysisembedded-systems-securityfirmware-analysis+2
32 years ago
oneiromancer preview

oneiromancer

GitHub0xdea/oneiromancer

Reverse engineering assistant that uses a locally running LLM to aid with pseudocode analysis.

ai-assisted-reversingcode-analysisreverse-engineering+3
1455 days ago
QLinspector preview

QLinspector

GitHubsynacktiv/qlinspector

Finding Java/C# gadget chains with CodeQL

code-analysisexploitationpayload-development+2
1881 month ago
rails-activestorage-vips-audit preview

rails-activestorage-vips-audit

GitHubpaveg/rails-activestorage-vips-audit

Agent skill that audits a Rails codebase for CVE-2026-66066 (KindaRails2Shell) — Active Storage + libvips arbitrary file read / RCE, checking Rails…

configuration-auditingdevsecopseducation+3
22 days ago
Previous12…11Next