Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
21 results
yls preview

yls

GitHubavast/yls

Language server for YARA rule development, providing code completion, linting, formatting, navigation, and debugging support inside IDEs.

code-analysismalware-analysisstatic-code-analysis
746 months ago
ghidrecomp preview

ghidrecomp

GitHubclearbluejar/ghidrecomp

Batch-decompile binaries with Ghidra from the command line, generating per-function C files, callgraphs, BSim signatures, and optional SAST results…

binary-analysisreverse-engineeringstatic-code-analysis+1
1567 months ago
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ is a Burp Suite extension designed for passive and active scanning of JavaScript traffic using the CLI tool jsluice

api-security-testinginformation-gatheringreconnaissance+3
3022 years ago
multiplier preview

multiplier

GitHubtrailofbits/multiplier

Indexes C/C++ build artifacts into a queryable whole-program database, exposing AST, token, and IR-level APIs for code auditing and vulnerability…

code-analysisstatic-code-analysisvulnerability-analysis
4773 months ago
rips-scanner preview

rips-scanner

GitHubrobocoder/rips-scanner

RIPS - A static source code analyser for vulnerabilities in PHP scripts

devsecopsstatic-code-analysisvulnerability-analysis+2
3234 years ago
call_map preview

call_map

GitHubnccgroup/call_map

Current development for Call Map takes place at https://github.com/ajylee/call_map. Call Map is a tool for navigating Python call graphs.

code-analysisreverse-engineeringstatic-code-analysis+1
295 years ago
codex-security preview

codex-security

GitHubopenai/codex-security

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

devsecopsstatic-code-analysisvulnerability-scanners
10.0k13h 58m ago
wpBullet preview

wpBullet

GitHubowasp/wpbullet
code-analysispenetration-testingstatic-code-analysis+3
624 years ago
Creosote preview

Creosote

GitHubadvanced-threat-research/creosote

Creosote is our solution to searching for the tarfile vulnerability described by CVE-2007-4559.

code-analysismisconfigurationstatic-code-analysis+3
823 years ago
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

Semgrep rules that flag header-trust auth bypass patterns (CVE-2025-29927 class). Companion to bk-security.github.io.

authentication-authorizationcode-analysiseducation+3
3 months ago
ai-code-review preview

ai-code-review

GitHubjaydendancer12/ai-code-review

AI-powered CLI tool that reviews code for security vulnerabilities, bugs, and anti-patterns using LLMs. Supports local and cloud providers, git…

ai-securitycode-analysisdevsecops+5
36 months ago
bearer preview

bearer

GitHubbearer/bearer

Code security scanning tool (SAST) to discover, filter and prioritize security and privacy risks.

code-analysisdevsecopsprivacy+2
2.7k17h 31m ago
pyt preview

pyt

GitHubpython-security/pyt

A Static Analysis Tool for Detecting Security Vulnerabilities in Python Web Applications

code-analysisstatic-analysisstatic-code-analysis+2
2.2k5 years ago
wpbullet preview

wpbullet

GitHubwebarx-security/wpbullet

A static code analysis for WordPress (and PHP)

code-analysisstatic-code-analysisvulnerability-analysis+1
2393 years ago
bandit preview

bandit

GitHubpycqa/bandit

Bandit is a tool designed to find common security issues in Python code.

code-analysisstatic-code-analysisvulnerability-analysis
8.2k17 days ago
flawfinder preview

flawfinder

GitHubdavid-a-wheeler/flawfinder

a static analysis tool for finding vulnerabilities in C/C++ source code

code-analysisdevsecopsstatic-analysis+2
5813 months ago
php_code_analysis preview

php_code_analysis

GitHubkira2040k/php_code_analysis
code-analysisstatic-code-analysisvulnerability-scanners+1
944 years ago
SucoshScanny preview

SucoshScanny

GitHubmustafabilgici/sucoshscanny

"Sucosh" is an automated Source Code vulnerability scanner and assessment framework for Python(Flask-Django) & NodeJs capable of performing code…

code-analysissecret-detectionstatic-code-analysis+3
392 years ago
Previous12Next