#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

إضافة الفازر Radamsa لـ Burp Suite
مكتبة BurpSuite Collaborator القياسية/الخاصة

إضافة لـ Burp Extender تأخذ كائنات AMF غير المسلسلة وتُرمّزها في XML باستخدام مكتبة Xtream.

تحليل وكيل HTTP للهندسة العكسية لاتصال البروتوكول

أداة إطار عمل لتقييم الأمان عبر سطر الأوامر لتطبيقات React وNext.js، تقوم بتحليل مكونات خادم React (React Server Components) بحثًا عن الأخطاء في…

نظام RAG لدليل اختبار أمان الويب من OWASP مع ChromaDB وMCP لـ Claude Code

إضافة Burp Suite للاستخراج الآلي للرموز واستبدالها في طلبات HTTP، تدعم JSON وXML وملفات تعريف الارتباط ومعلمات URL لتبسيط المسح المُوثّق.

مختبر A/B قابل للتكرار + PoC آمن لـ GitLab CVE-2026-19478 / CVE-2026-19650 (GraphQL @gl_introduced)

ماسح تقييم الثغرات مع إنشاء التقارير

إطار عمل لربط واجهات برمجة التطبيقات (API Hooking) لاعتراض ومراقبة تطبيقات ويندوز

امتداد لـ Burp Suite يضيف قدرات تصيير كامل لنموذج DOM مباشرة داخل Burp، مما يتيح إجراء اختبارات أمان فعّالة للتطبيقات الحديثة كثيفة الاستخدام لجافا…

وكيل MITM لبروتوكولي HTTP/HTTPS مبني بلغة Go، مع اعتراض لحركة المرور عبر HTTP/2 وHTTP/1.1، وتوليد شهادات CA محلية/خاصة بكل مضيف، ونفق…

اعثر على البيانات الحساسة المتسربة من مثيلات ServiceNow.

استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد في Apache APISIX (CVE-2022-24112)

امتداد Burp Suite لاستخراج وجمع نقاط نهاية GraphQL API من سجل طلبات HTTP لاختبار الأمان والاستطلاع.

إضافة Burp للتعاون في Faraday

منصة متكاملة لفحص أمان تطبيقات الويب المصرح بها، تعتمد على محرك قائم على الكاشفات، وعمال Celery غير المتزامنين، ولوحة تحكم React لفرز النتائج وتصدير…

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)