Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
40 results
Packer-Fuzzer preview

Packer-Fuzzer

GitHubrtcatc/packer-fuzzer

Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack.

api-security-testingfuzzingvulnerability-scanners+1
3.3k2 years ago
cve-2025-55182-scanner preview

cve-2025-55182-scanner

GitHubtechgaun/cve-2025-55182-scanner

Python-based scanner for CVE-2025-55182 indicators of compromise. Checks filesystem paths, processes, systemd services, cron persistence, and…

forensicsincident-responsemalware-analysis+3
39 months ago
Oralyzer preview

Oralyzer

GitHubr0075h3ll/oralyzer

Python-based open redirect vulnerability scanner that fuzzes URLs to detect header, JavaScript, and meta tag-based redirects, with integrated…

fuzzinginformation-gatheringvulnerability-scanners+1
8265 days ago
CVE-2025-37164 preview

CVE-2025-37164

GitHubrxerium/cve-2025-37164

Detection for CVE-2025-37164

exploitationpenetration-testingvulnerability-analysis+3
39 months ago
semgrep preview

semgrep

GitHubsemgrep/semgrep

Lightweight static analysis for many languages. Find bug variants with patterns that look like source code.

api-securityapi-security-testingcode-analysis+9
16.8k1 day ago
nodejsscan preview

nodejsscan

GitHubajinabraham/nodejsscan

nodejsscan is a static security code scanner for Node.js applications.

code-analysisdevsecopsstatic-analysis+3
2.6k8 days ago
rep-chrome preview

rep-chrome

GitHubrepplus/rep-chrome

rep+ — Burp-style HTTP Repeater for Chrome DevTools with built‑in AI to explain requests and suggest attacks

ai-securityapi-security-testingfuzzing+6
1.6k8 months ago
Sighthound preview

Sighthound

GitHubcorgea/sighthound

Tree-sitter based static vulnerability scanner with pattern matching and taint-flow analysis for multi-language source code. Outputs findings as…

code-analysisdevsecopsmisconfiguration+4
28512 days ago
FireShodanMap preview

FireShodanMap

GitHubwarflop/fireshodanmap

FireShodanMap is a Realtime map that integrates Firebase, Google Maps and Shodan. A search is carried out using Shodan searching vulnerable devices…

information-gatheringosintreconnaissance+1
1258 years ago
jshole preview

jshole

GitHubcallforpapers-source/jshole

A JavaScript components vulnerability scanner, based on RetireJS

crawlervulnerability-scannersweb-security
366 years ago
Juiceshopgl preview

Juiceshopgl

GitLabmbrandner-group/juiceshopgl

Intentionally vulnerable web application for security training, CTF competitions, and testing security tools. Covers OWASP Top Ten vulnerabilities…

ctfeducationlabs-practice+5
2 years ago
XSS-Scanner preview

XSS-Scanner

GitHubmariagarber/xss-scanner

XSS scanner that detects Cross-Site Scripting vulnerabilities in website by injecting malicious scripts

vulnerability-scannersweb-application-exploitationweb-security+1
1286 years ago
cumulus preview

cumulus

GitHubtophat-cloud/cumulus

Real-time web application weakness monitoring SDK and scanner. Detects XSS, SQL injection, sensitive payloads, and code vulnerabilities via dynamic…

dynamic-analysis-sandboxingstatic-analysisvulnerability-scanners+1
404 years ago
arachni preview
Archived

arachni

GitHubarachni/arachni

Web Application Security Scanner Framework

crawlerdynamic-analysis-sandboxingpenetration-testing+3
4.0k5 months ago
huskyCI preview

huskyCI

GitHubglobocom/huskyci

Performing security tests inside your CI

code-analysisdevsecopssecret-detection+2
5972 years ago
CVE-2026-47423-dompurify-xss-detector preview

CVE-2026-47423-dompurify-xss-detector

GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

Go-based scanner that detects DOMPurify sanitizer bypass (CVE-2026-47423) via logic fingerprinting on minified production JavaScript bundles,…

exploitationpenetration-testingstatic-analysis+2
3 months ago
CVE-2022-24086 preview

CVE-2022-24086

GitHubrxerium/cve-2022-24086

An attacker could place HTML containing executable JavaScript inside element attributes. This markup becomes unescaped, causing arbitrary markup to…

penetration-testingvulnerability-analysisvulnerability-scanners+2
111 months ago
InfoLeak-Scanner preview
Archived

InfoLeak-Scanner

GitHubsiwecos/infoleak-scanner

Web scanner that detects CMS versions, plugins, vulnerable JavaScript libraries, email addresses, and phone numbers on target websites, scoring…

email-harvestinginformation-gatheringosint+2
173 years ago
Previous123Next