Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
668 results
octoscan preview

octoscan

GitHubsynacktiv/octoscan

Octoscan is a static vulnerability scanner for GitHub action workflows.

static-analysisvulnerability-scannerscode-analysis+5
273
4 months ago
vexhub preview

vexhub

GitHubaquasecurity/vexhub
vulnerability-analysisinformation-gatheringdevsecops+2
395 months ago
aqua-checksums preview

aqua-checksums

GitHubknqyf263/aqua-checksums
defensive-toolscontainer-securitydevsecops+2
3 months ago
mvn_pwn preview

mvn_pwn

GitHubmbadanoiu/mvn_pwn

Malicious Maven pom.xml that uses "groovy-maven-plugin" to get RCE

vulnerability-analysisexploitationweb-application-exploitation+3
2 months ago
PHP-8.1.0-dev-Backdoor preview

PHP-8.1.0-dev-Backdoor

GitHubk3ystr0k3r/php-8.1.0-dev-backdoor

PHP 8.1.0-dev User-Agentt Backdoor Remote Code Execution (RCE)

vulnerability-analysisexploitationweb-application-exploitation+3
11 month ago
secfixes-tracker preview

secfixes-tracker

GitHubaquasecurity/secfixes-tracker

Forked from https://gitlab.alpinelinux.org/kaniini/secfixes-tracker

threat-feeds-aggregatorsvulnerability-analysisinformation-gathering+2
81 month ago
trivy-java-db preview

trivy-java-db

GitHubaquasecurity/trivy-java-db
vulnerability-analysisutilities-frameworkssupply-chain-security
413 months ago
OWASP-Model-Card-Security-Standard preview

OWASP-Model-Card-Security-Standard

GitHubowasp/owasp-model-card-security-standard
vulnerability-analysisprivacysupply-chain-security+5
15 days ago
CVE-2026-43813 preview

CVE-2026-43813

GitHubeastarctica/cve-2026-43813

CVE-2026-43813: CloudAttestation enforceEnvironment bypass

authentication-authorizationios-securityvulnerability-analysis+5
622 days ago
go-rpmdb preview

go-rpmdb

GitHubknqyf263/go-rpmdb

RPM DB bindings for go

general-purpose-utilitiesvulnerability-analysissupply-chain-security
701 month ago
cve-2026-59891-control-lab preview

cve-2026-59891-control-lab

GitHubgyubin02/cve-2026-59891-control-lab

Isolated regression and security-control lab for CVE-2026-59891 in @sigstore/oci

container-securityvulnerability-analysiscloud-security+4
23 days ago
teampcp-supply-chain-attack preview

teampcp-supply-chain-attack

GitHubugurrates/teampcp-supply-chain-attack

CVE-2026-33634 (CVSS 9.4) — The most impactful CI/CD supply chain attack of 2026 so far.

container-securitymalware-analysiscloud-security+5
1124 days ago
OpenAnt preview

OpenAnt

GitHubknostic/openant

OpenAnt from Knostic is the leading open source LLM-based vulnerability discovery product, helping defenders proactively find verified security flaws…

vulnerability-scannersdynamic-analysis-sandboxingstatic-code-analysis+4
7181 day ago
Snyk Scan preview

Snyk Scan

Bitbucketsnyk/snyk-scan
vulnerability-scannerscontainer-securitydevsecops+1
2 months ago
rustsec preview

rustsec

GitHubrustsec/rustsec

RustSec API & Tooling

static-analysisvulnerability-scannersvulnerability-analysis+3
1.9k7 days ago
cosign preview

cosign

GitHubsigstore/cosign

Code signing and transparency for containers and binaries

authentication-authorizationcontainer-securityencryption-decryption-tools+3
6.2k1 day ago
pkgxray preview

pkgxray

GitHubadamsjack711-ux/pkgxray

Pre-install security for AI agents, npm packages, and MCP servers. Zero-dep local static analysis; normal scans never execute package code.

static-analysisvulnerability-scannerscode-analysis+4
111 day ago
VulnReach preview

VulnReach

GitHubowasp/vulnreach

Runtime-aware SCA — proves which CVEs are actually reachable, not just installed.

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+5
81 day ago
Previous1…345…38Next