Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
440 results
CVE-2021-41773_Honeypot preview
Archived

CVE-2021-41773_Honeypot

GitHublopqto/cve-2021-41773_honeypot

Lightweight honeypot for Apache HTTP Server path traversal vulnerability CVE-2021-41773, designed to capture and log exploitation attempts.

defensive-toolsintrusion-detectionthreat-intelligence+2
2
4 years ago
request_smuggler preview
Archived

request_smuggler

GitHubsh1yo/request_smuggler

Http request smuggling vulnerability scanner

api-security-testingpenetration-testingvulnerability-scanners+3
2284 years ago
nodejs-http-transfer-encoding-smuggling-poc preview
Archived

nodejs-http-transfer-encoding-smuggling-poc

GitHubprogfay/nodejs-http-transfer-encoding-smuggling-poc

PoC of HTTP Request Smuggling in nodejs (CVE-2020-8287)

exploitationpenetration-testingvulnerability-analysis+2
25 years ago
CVE-2023-41080 preview
Archived

CVE-2023-41080

GitHubshiomiyan/cve-2023-41080

Proof-of-concept exploit for CVE-2023-41080, demonstrating URL validation bypass in Apache Tomcat to redirect users to arbitrary external sites via…

exploitationpenetration-testingvulnerability-analysis+2
113 years ago
CVE-2021-42013 preview
Archived

CVE-2021-42013

GitHub12345qwert123456/cve-2021-42013

Vulnerable configuration Apache HTTP Server version 2.4.49/2.4.50

container-securityexploitationpenetration-testing+2
3 years ago
CVE-2021-41773 preview
Archived

CVE-2021-41773

GitHub12345qwert123456/cve-2021-41773

Vulnerable configuration Apache HTTP Server version 2.4.49

container-securityexploitationpenetration-testing+3
3 years ago
pathprober preview
Archived

pathprober

GitHubxchopath/pathprober

Probe and discover HTTP pathname using brute-force methodology and filtered by specific word or 2 words at once

information-gatheringpenetration-testingreconnaissance+3
475 years ago
privaxy preview

privaxy

GitHubbarre/privaxy

Privaxy is the next generation tracker and advertisement blocker. It blocks ads and trackers by MITMing HTTP(s) traffic. Also check out my new…

adversarial-attackprivacyweb-proxies-interception+1
2.5k3 years ago
Scrapling preview

Scrapling

GitHubd4vinci/scrapling

Adaptive web scraping framework with anti-bot bypass, automatic element relocation, concurrent crawling, proxy rotation, and browser automation for…

anti-botcrawlerdynamic-analysis-sandboxing+2
81.2k1 day ago
reGeorg preview

reGeorg

GitHubsensepost/regeorg

The successor to reDuh, pwn a bastion webserver and create SOCKS proxies through the DMZ. Pivot and pwn.

penetration-testingpost-exploitationred-teaming+1
3.2k9 years ago
slowloris preview

slowloris

GitHubgkbrk/slowloris

Low bandwidth DoS tool. Slowloris rewrite in Python.

penetration-testingweb-security
2.8k3 years ago
beelzebub preview

beelzebub

GitHubbeelzebub-labs/beelzebub

A secure low code deception runtime framework, leveraging AI for System Virtualization.

ai-securityapi-securitycontainer-security+7
2.2k1 day ago
burp-awesome-tls preview

burp-awesome-tls

GitHubsleeyax/burp-awesome-tls

Burp extension to evade TLS fingerprinting. Bypass WAF, spoof any browser.

anti-botfingerprint-spoofingids-ips-evasion+3
1.9k2 months ago
awesome-hacking-lists preview

awesome-hacking-lists

GitHubtaielab/awesome-hacking-lists

A curated collection of top-tier penetration testing tools and productivity utilities across multiple domains. Join us to explore, contribute, and…

curated-resourceseducationexploit-frameworks+6
1.4k9 months ago
ABPTTS preview

ABPTTS

GitHubnccgroup/abptts

TCP tunneling over HTTP/HTTPS for web application servers

ids-ips-evasionpenetration-testingred-teaming+1
74410 years ago
dorkbot preview

dorkbot

GitHubutiso/dorkbot

Command-line tool to scan Google search results for vulnerabilities

information-gatheringosintpenetration-testing+3
5491 day ago
quien preview

quien

GitHubretlehs/quien

A better whois and domain intelligence toolkit

dns-analysisemail-securityinformation-gathering+6
1.3k2 months ago
phishery preview

phishery

GitHubryhanson/phishery

An SSL Enabled Basic Auth Credential Harvester with a Word Document Template URL Injector

phishingphishing-toolssocial-engineering+1
1.0k9 years ago
Previous1…181920…25Next