#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

أداة فحص JMX RMI بسيطة
يستغل هذا النص البرمجي ثغرة CVE-2024-40094 في graphql-java

أداة إعادة إنتاج لثغرة CVE-2026-48206: حقن ترويسة IssueKey (وترويسات أخرى غير مسبوقة بـ Camel) في مكوّن camel-jira من Apache Camel، مما يتيح تنفيذ…

أبدال CVE-2026-63030 هو ماسح ضوئي احترافي لثغرات ووردبريس مصمم لاكتشاف التعرض لثغرة CVE-2026-63030 من خلال تحليل الإصدار وفحوصات أمان REST API. تم…

PoC + تحليل لـ CVE-2026-54917 — اجتياز المسار عبر السلال في بوابة SeaweedFS S3 (CVSS 10.0، <4.30). قراءة/كتابة أي سلة عبر .. في مفتاح الكائن.

استغلال لإثبات المفهوم لثغرة CVE-2026-22014 يوضح التلاعب بمعرّف الاستعلام المحفوظ (persisted-query ID) في واجهات برمجة تطبيقات GraphQL لتجاوز القوائم…

أداة استنساخ لـ CVE-2026-46453 — حقن رأس بدون بادئة في Apache Camel camel-elasticsearch-rest-client (تجاوز العملية/الاستعلام عبر رؤوس HTTP الواردة)

أداة إثبات المفهوم والتحقق لثغرة CVE-2026-28286، وهي ثغرة كتابة ملفات عشوائية في ZimaOS، تستغل سوء تكوين واجهة برمجة التطبيقات لكتابة ملفات خارج…

استغلال لإثبات المفهوم لثغرة CVE-2026-11103 يوضح كيفية تجاوز حد معدل الطلبات في GraphQL عبر التجميع والأسماء المستعارة للحقول؛ ويتضمن خادم Node.js…

مُعيد إنتاج PoC لـ CVE-2026-49099 (Apache Camel camel-salesforce): يقوم رأس `sObjectQuery` غير المسبوق بـ "Camel" بتجاوز مرشح رأس HTTP ويتجاوز…

إثبات مفهوم لاستغلال ثغرة تفويض في Open WebUI تتيح للمستخدمين ذوي الامتيازات المنخفضة تعديل وحذف رسائل قنوات الأعضاء الآخرين عبر استدعاءات API…

يستعرض ثغرة حقن SQL خطيرة من نوع الالتباس في الأسماء المستعارة عند تجميع GraphQL (CVE-2026-5432) مع خادم Node.js قابل للاستغلال ونص استغلال بلغة…

قالب كشف Nuclei لـ CVE-2026-41473، وهو ثغرة وصول غير مصادق عليه للقراءة/الكتابة عبر API في CyberPanel AI Scanner قبل الإصدار 2.4.4. يستخدم فحصين عبر…

مكرر لـ CVE-2026-46592: حقن عنوان operationName في Apache Camel camel-cxf يعيد توجيه عملية SOAP المستدعاة (نائب مرتبك) من عملية قراءة إلى عملية…

مختبر Docker محلي لإعادة إنتاج CVE-2026-55255، وهي ثغرة من نوع IDOR في واجهة برمجة التطبيقات Responses في Langflow. يتحقق من تنفيذ التدفق عبر…

أداة إعادة إنتاج لـ CVE-2026-46587: حقن رأس CCB_* في Apache Camel camel-couchbase مما يتيح الكشف عن المستندات والتلاعب بها وتدمير البيانات القسري عبر…

أداة إعادة إنتاج لثغرة CVE-2026-48204: حقن ترويسة gridfs.* في camel-mongodb-gridfs من Apache Camel مما يتجاوز عملية GridFS (تعداد/قراءة/حذف الملفات)…

مُعيد إنتاج لـ CVE-2026-46588: حقن ترويسات CouchDb* في camel-couchdb الخاص بـ Apache Camel (التباس العمليات) يحوّل نقطة نهاية للكتابة فقط إلى قراءة…