#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Spring Cloud Gateway Actuator API حقن تعبير SpEL وتنفيذ الأوامر(CVE-2022-22947)أداة الكشف الجماعي

استغلال PoC لثغرة CVE-2021-4191 - تعداد مستخدمي GitLab.

صانع طلبات OAuth

أتمتة REST API لـ Burp Suite Community Edition. إضافة Java قابلة للإدراج تعرض نقاط نهاية send/repeat/history عبر واجهة HTTP محلية.

PoC لثغرة CVE-2025-59528 المستخدمة لتحقيق تنفيذ كود عن بُعد على آلة Silentium في HTB

مثال لمهارة أليكسا لـ Faraday API

مختبر استغلال وسكربت مُعبّآن في حاويات Docker لثغرة CVE-2026-19478، وهي حقن كود GraphQL حرِج وغير مصادق عليه في GitLab يتيح استدعاء دوال Ruby بشكل…

إثبات مفهوم لتصعيد الامتيازات في GLPI عبر التلاعب بـ authtype - CVE-2026-53625. إثبات مفهوم أخلاقي لثغرة GLPI التي تسمح لفني بالسيطرة الكاملة على أي…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل…

استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-73678: تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في MindsDB Cowork عبر مفتاح LLM يوفره المهاجم وتنفيذ…

إثبات مفهوم لاستغلال CVE-2026-68929، يوضح الاستيلاء غير المصادق عليه عبر المستأجرين على قنوات FastGPT الخاصة بـ WeChat عبر shareId عام، بما في ذلك…

CVE-2026-9198利用代码

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

إثبات مفهوم (PoC) لاستغلال الثغرة ونشرة استشارية أمنية لثغرة CVE-2026-54356، وهي خلل نقص التفويض في Budibase يسمح للمستخدمين ذوي الامتيازات المنخفضة…

وكيل لحركة مرور WCF القائمة على net.tcp.

PoC: كشف مخطط OpenAPI في changedetection.io بدون مصادقة (CVE-2026-71203، متوسطة 5.3)