Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
1086 results
CosmicRakp preview

CosmicRakp

GitHubfin3ss3g0d/cosmicrakp

Go-based tool to exploit CVE-2013-4786 for dumping IPMI password hashes via RAKP authentication, supporting concurrent scanning of IP ranges or…

exploitationinformation-gatheringpassword-cracking+3
42
10 months ago
nuvola preview

nuvola

GitHubprimait/nuvola

Graph-based AWS security analysis tool that dumps cloud configurations, detects misconfigurations, and maps attack paths using a Neo4j digital twin…

cloud-infrastructure-securitycloud-securityconfiguration-auditing+5
14423 days ago
vulnhuntr preview

vulnhuntr

GitHubprotectai/vulnhuntr

Zero shot vulnerability discovery using LLMs

ai-securitycode-analysispenetration-testing+3
2.8k1 year ago
unwaf preview

unwaf

GitHubmmarting/unwaf

Go tool that passively discovers the real origin IP behind a WAF/CDN using multiple OSINT sources, then verifies candidates via HTML similarity, SSL…

dns-subdomain-enumerationinformation-gatheringnetwork-mapping+7
1927 months ago
go-mal-pkgs preview

go-mal-pkgs

GitHubknqyf263/go-mal-pkgs

A security tool to detect malicious Go packages by verifying checksums in go.sum against the original source code

devsecopssupply-chain-securityvulnerability-analysis
81 year ago
CVE-2024-34102 preview

CVE-2024-34102

GitHubkento-sec/cve-2024-34102

Go-based exploit for CVE-2024-34102, an XXE vulnerability in Adobe Commerce leading to remote code execution. Supports single and batch URL scanning…

educationexploitationpenetration-testing+2
1 year ago
CVE-2024-34102 preview

CVE-2024-34102

GitHubbughuntar/cve-2024-34102

Exploitation CVE-2024-34102

educationexploitationpenetration-testing+2
52 years ago
http2smugl preview

http2smugl

GitHubneex/http2smugl

Detects and exploits HTTP request smuggling vulnerabilities via HTTP/2 to HTTP/1.1 conversion, using automated header smuggling techniques to…

penetration-testingvulnerability-analysisweb-application-exploitation+1
5641 year ago
andor preview

andor

GitHubsadicann/andor

Blind SQL Injection Tool with Golang

database-securitypenetration-testingvulnerability-analysis+1
884 years ago
cve-2023-50164-poc preview

cve-2023-50164-poc

GitHubdwisiswant0/cve-2023-50164-poc

Proof of Concept for Path Traversal in Apache Struts ("CVE-2023-50164")

exploitationpayload-generationpenetration-testing+2
572 years ago
capslock preview

capslock

GitHubgoogle/capslock

CLI tool for analyzing Go package capabilities by tracing transitive calls to privileged standard library operations, enabling supply chain risk…

code-analysisdevsecopsstatic-analysis+2
1.2k16 days ago
http2-rst-stream-attacker preview

http2-rst-stream-attacker

GitHubndrscodes/http2-rst-stream-attacker

Highly configurable tool to check a server's vulnerability against CVE-2023-44487 by rapidly sending HEADERS and RST_STREAM frames and documenting…

exploitationpenetration-testingvulnerability-analysis+1
62 years ago
GoEnumerator preview

GoEnumerator

GitLabrek2/goenumerator

A personal tool in GO for my usual first enumeration steps on a target

exploit-frameworksinformation-gatheringpenetration-testing+3
17 years ago
glasgo preview

glasgo

GitHubnccgroup/glasgo

Go static analysis tool that checks for security issues using an AST.

code-analysisstatic-code-analysisvulnerability-analysis
297 years ago
CVE-2024-9264 preview

CVE-2024-9264

GitHubcythonic1/cve-2024-9264

A go implementation for CVE-2024-9264 which effect grafana versions 11.0.x, 11.1.x, and 11.2.x.

educationexploitationpenetration-testing+2
31 year ago
golang-CVE-2023-44487 preview

golang-CVE-2023-44487

GitHubretocode/golang-cve-2023-44487

Testing resources and attacker tool for CVE-2023-44487 (HTTP/2 Rapid Reset) to evaluate server resilience across Go, gRPC, reverse proxy, and nginx…

exploitationfuzzingpenetration-testing+2
22 years ago
HOCig1_2 preview

HOCig1_2

GitHubhackersonlineclub/hocig1_2

HOCig- Automatic HOC Information Gathering Tool V 1.2

dns-analysisemail-securityinformation-gathering+5
115 years ago
local-log4j-vuln-scanner preview
Archived

local-log4j-vuln-scanner

GitHubhillu/local-log4j-vuln-scanner

[Moved to Codeberg] Simple local scanner for vulnerable log4j instances

code-analysisdevsecopsstatic-analysis+3
3714 years ago
Previous12…61Next