Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
668 results
skillscript preview

skillscript

GitHubsshwarts/skillscript

Skillscript — a small declarative language for authoring agent workflows. Runtime, compiler, and CLI.

scripting-automationdevsecopsutilities-frameworks+3
71
3 days ago
SafeForge preview

SafeForge

GitLabroxanne_ardary/safeforge

SafeForge is an open-source mobile app hub built on GitLab that enables developers to build, upload, and share applications in a secure, AI-verified…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
11 days ago
SecureAI-Scan preview

SecureAI-Scan

GitHubakanthed/secureai-scan

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

static-analysisvulnerability-scannerscode-analysis+5
191 day ago
terrier preview

terrier

GitHubheroku/terrier

Terrier is a Image and Container analysis tool that can be used to scan Images and Containers to identify and verify the presence of specific files…

container-securityvulnerability-analysishash-analysis+1
2272 months ago
Arcane preview

Arcane

GitHubtokyoneon/arcane

Arcane is a simple script designed to backdoor iOS packages (iphone-arm) and create the necessary resources for APT repositories.

ios-securitypost-exploitationmobile-security+3
1576 years ago
safety preview

safety

GitHubpyupio/safety

Safety checks Python dependencies for known security vulnerabilities and suggests the proper remediations for vulnerabilities detected.

vulnerability-scannerscode-analysisdevsecops+1
2.0k1 month ago
trufflehog preview

trufflehog

GitHubtrufflesecurity/trufflehog

Find, verify, and analyze leaked credentials

vulnerability-scannersdynamic-analysis-sandboxingcode-analysis+6
27.4k14h 19m ago
aura preview

aura

GitHubsourcecode-ai/aura

Python source code auditing and static analysis on a large scale

static-analysisvulnerability-analysiscode-analysis+4
4932 years ago
scorecard preview

scorecard

GitHubossf/scorecard

OpenSSF Scorecard - Security health metrics for Open Source

vulnerability-analysiscode-analysisconfiguration-auditing+4
5.6k6 days ago
LeitWacht preview

LeitWacht

GitLableitwacht/leitwacht

Leitwacht control plane — runtime security for GitLab Runner CI/CD: policy authoring, multi-tenancy, audit, GitLab integration

cloud-infrastructure-securitycontainer-securityconfiguration-auditing+9
10 days ago
slsa preview

slsa

GitHubslsa-framework/slsa

Supply-chain Levels for Software Artifacts

supply-chain-securitypapers-researcheducation+1
1.9k15 days ago
allstar preview

allstar

GitHubossf/allstar

GitHub App to set and enforce security policies

defensive-toolsconfiguration-auditingcloud-security+2
1.4k1 day ago
chain-bench preview

chain-bench

GitHubaquasecurity/chain-bench

Audits software supply chain security compliance against the CIS benchmark, scanning SCM settings, branch protections, dependencies, and CI/CD…

vulnerability-scannersconfiguration-auditingdevsecops+1
7742 years ago
murphysec preview

murphysec

GitHubmurphysecurity/murphysec

An open source tool focused on software supply chain security. 墨菲安全专注于软件供应链安全,具备专业的软件成分分析(SCA)、漏洞检测、专业漏洞库。

vulnerability-scannerssupply-chain-security
1.8k4 months ago
legitify preview

legitify

GitHublegit-labs/legitify

Detect and remediate misconfigurations and security risks across all your GitHub and GitLab assets

vulnerability-scannersconfiguration-auditingcloud-security+3
8801 year ago
packj preview

packj

GitHubossillate-inc/packj

Static and dynamic analysis tool that audits open-source packages for malicious, vulnerable, and risky attributes, with sandboxed installation to…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
6914 months ago
bomber preview

bomber

GitHubdevops-kung-fu/bomber

Scans Software Bill of Materials (SBOMs) for security vulnerabilities

vulnerability-scannersdevsecopssupply-chain-security
6246 months ago
guac preview

guac

GitHubguacsec/guac

Aggregates software supply chain security metadata (SBOMs, attestations, vulnerabilities) into a queryable graph database for audit, policy, and risk…

vulnerability-analysissupply-chain-security
1.5k1 day ago
Previous1…333435…38Next