Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories

Tools

AllAndroid SecurityAuthentication & AuthorizationCloud Infrastructure SecurityDefensive ToolsDisk ForensicsEmbedded Systems SecurityGeneral Purpose UtilitiesIndicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Packet Sniffing & AnalysisPassword CrackingPenetration Testing FrameworksPhishing ToolsPrivilege EscalationReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersWi-Fi AuditingBluetooth SecurityContainer SecurityDynamic Analysis (Sandboxing)Encryption/Decryption ToolsExploit FrameworksIdentity ManagementiOS SecurityIoT SecurityMemory ForensicsNetwork MappingOSINT for Social EngineeringPassword AttacksPayload GenerationPersistence MechanismsPort ScanningStatic Code Analysis (SAST)Threat Feeds & AggregatorsVulnerability AnalysisWeb Proxies & InterceptionCode AnalysisDNS & Subdomain EnumerationDynamic Code Analysis (DAST)ExploitationHash AnalysisIDS/IPS EvasionImpersonation ToolsLateral MovementMobile App PentestingNetwork ForensicsReverse EngineeringRFID/NFC ToolsSCADA/ICS SecurityScripting & AutomationServerless SecurityShellcodeWeb Application ExploitationAPI Security TestingConfiguration AuditingData ExfiltrationDebuggersForensicsInformation GatheringMobile ForensicsNetwork Access ControlPost-ExploitationSecurity VirtualizationPhishingWAF BypassWeb SecurityFuzzingNetwork SecuritySteganographyWireless SecurityData RecoveryMalware AnalysisDigital ForensicsHardware HackingCryptographyCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityPrivacyCommand and ControlSocial EngineeringHardware SecurityUtilities & FrameworksHardware & IoT SecuritySecret DetectionBinary AnalysisThreat IntelligenceIdentity & Access Management (IAM)Supply Chain SecurityAuthenticationMachine LearningIntrusion DetectionPapers & ResearchMisconfigurationSubdomain EnumerationEmail HarvestingLearning & EducationAI-Assisted ReversingDNS FuzzingRed TeamingIncident ResponseCrawlerCurated ResourcesRemote Access ToolShellcode GenerationPayload DevelopmentRemote Access TrojanAPI SecurityAnti-BotFingerprint SpoofingCAPTCHA BypassEmail SecurityDNS AnalysisChaos EngineeringLearning Paths & CoursesContainer EscapeAI SecurityDatabase SecurityFirmware AnalysisAnomaly DetectionLog AnalysisAdversarial AttackBinary ExploitationLabs & Practice
NewestRelevanceMost popularRecently updated
46 results
gixy preview

gixy

GitHubyandex/gixy

Nginx configuration static analyzer

configuration-auditingdevsecopsmisconfiguration+3
8.6k2 years ago
gadgetinspector preview

gadgetinspector

GitHubjackofmosttrades/gadgetinspector

A byte code analyzer for finding deserialization gadget chains in Java applications

binary-analysisexploit-frameworkspenetration-testing+2
1.1k6 years ago
hal preview

hal

GitHubemsec/hal

HAL – The Hardware Analyzer

binary-analysiseducationembedded-systems-security+6
8270 days ago
fickling preview

fickling

GitHubtrailofbits/fickling

A Python pickling decompiler and static analyzer

ai-securitybinary-analysiscode-analysis+5
66824 days ago
libinjection preview

libinjection

GitHubclient9/libinjection

SQL / SQLI tokenizer parser analyzer

code-analysisstatic-analysisvulnerability-analysis+1
1.0k8 years ago
ptcpdump preview

ptcpdump

GitHubmozillazg/ptcpdump

eBPF-based packet analyzer that captures network traffic with automatic process, container, and Kubernetes pod metadata annotation, supporting…

cloud-securitycontainer-securitydigital-forensics+5
1.3k4 months ago
androwarn preview

androwarn

GitHubmaaaaz/androwarn

Yet another static code analyzer for malicious Android applications

android-securitymalware-analysismobile-security+2
5327 years ago
yaraQA preview

yaraQA

GitHubneo23x0/yaraqa

YARA rule analyzer to improve rule quality and performance

code-analysismalware-analysisstatic-analysis+1
1173 months ago
peanalyzer preview

peanalyzer

GitHubblacknbunny/peanalyzer

Advanced Portable Executable File Analyzer And Disassembler 32 & 64 Bit

binary-analysismalware-analysisreverse-engineering+1
1007 years ago
webshell-analyzer preview

webshell-analyzer

GitHubtstillz/webshell-analyzer

Web shell scanner and analyzer.

forensicsmalware-analysisstatic-analysis+2
1143 years ago
RCLocals preview

RCLocals

GitHubyjesus/rclocals

Linux startup analyzer

defensive-toolsforensicshash-analysis+4
661 year ago
caracal preview

caracal

GitHubcrytic/caracal

Static Analyzer for Starknet smart contracts

code-analysisstatic-analysisvulnerability-analysis
1472 years ago
Hermes-Proxy preview

Hermes-Proxy

GitHubjp/hermes-proxy

Hermes Proxy - HTTP Traffic Analyzer

api-security-testingdebuggersdynamic-analysis-sandboxing+3
664 days ago
aotopsy preview

aotopsy

GitHubbronils/aotopsy

Static analyzer for Flutter/Dart AOT snapshots — recovers function names, class hierarchies, call graphs, and behavioral signals from libapp.so…

binary-analysismobile-app-pentestingmobile-security+2
275 days ago
zeek-elf preview

zeek-elf

GitHubcorelight/zeek-elf

A Zeek ELF File Analyzer

binary-analysisintrusion-detectionmalware-analysis+2
92 years ago
zeek-spicy-facefish preview

zeek-spicy-facefish

GitHubcorelight/zeek-spicy-facefish

A Zeek protocol analyzer for the Facefish rootkit, based on Spicy.

command-and-controlintrusion-detectionmalware-analysis+1
14 years ago
BinAbsInspector preview

BinAbsInspector

GitHubkeensecuritylab/binabsinspector

Static binary vulnerability scanner using abstract interpretation on Ghidra Pcode. Detects CWE classes like buffer overflows, use-after-free, and…

binary-analysisfuzzingreverse-engineering+2
1.7k2 years ago
MemProcFS-Analyzer preview

MemProcFS-Analyzer

GitHublethal-forensics/memprocfs-analyzer

Automates Windows memory forensics and DFIR workflows with MemProcFS: YARA/ClamAV scanning, process anomaly detection, and artifact/log extraction.

anomaly-detectiondigital-forensicsincident-response+5
73613 days ago
Previous123Next