#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

مجموعة اختبار CVE-2025-55182 مع مجموعة Postman وأمثلة cURL والتحقق من توقيع F5 WAF لتقييم الثغرات واختبار الحماية.
ChilliCream Nitro GraphQL الإصدار 28.0.13 عُرضة لثغرات متعددة من نوع البرمجة النصية عبر المواقع المخزنة (Stored Cross Site Scripting - XSS).

PoC لـ CVE-2025-29556 ينشئ حسابات مسؤول أمني على أجهزة النسخ الاحتياطي ExaGrid EX10 عبر جلسة API منخفضة الامتياز، مما يتيح تصعيد الامتيازات.

إعادة إنتاج لمشكلة أمنية عالية الخطورة تتيح هجمات XXE (XML eXternal Entity) على تسلسل XML في Ktor.

وكيل MITM بدون واجهة رسومية، قابل للبرمجة النصية، ويعتمد على سطر الأوامر، مصمم لاعتراض حركة مرور الشبكة وتحليلها وتعديلها على أنظمة ويندوز.

استغلال لـ CVE-2021-30180 يستهدف إطار عمل Apache Dubbo RPC، يتيح تنفيذ برمجيات عن بُعد عبر طلبات RPC مصممة في الإصدارات الضعيفة.

استغلال لـ CVE-2018-12542 في Vert.x-Web، وهو إطار عمل ويب Java. يوضح ثغرة اجتياز المسار التي تسمح بالوصول غير المصرح به إلى الملفات الثابتة.

استغلال لـ CVE-2016-9177 يستهدف إطار عمل الويب Spark Java، يوضح ثغرة اجتياز الدليل في الإصدار 2.5.1 لاختبار الأمان وتحليل الثغرات.

مستودع Spring Cloud Gateway يوضح استغلال CVE-2022-22947 لاختبار أمان API وتحليل الثغرات.

Apache APISIX apisix/batch-requests RCE

يوضح ثغرة IDOR في واجهة برمجة تطبيقات الدردشة في TelegAI مما يسمح بالتلاعب غير المصرح به بالمحادثات، مما يؤدي إلى التصيد والاستيلاء على الحسابات عبر…

تطبيق مُولَّد بالذكاء الاصطناعي للتحقق من الثغرات الأمنية

يوضح ثغرة الإشارة المباشرة غير الآمنة إلى كائن (IDOR) في واجهة برمجة تطبيقات الدردشة في Deepfiction AI، مما يسمح للمهاجمين باستهلاك أرصدة المستخدمين…

MCP-Inspector-vulncheck هو سكربت Python يتحقق مما إذا كان خادم MCP Inspector معرضًا للثغرة CVE-2025-49596. يختبر ما إذا كانت نقطة النهاية /sse تستجيب…

مُقيم سلامة واجهات API العالمية

تطبيق API بلغة C# معرض للثغرات عمداً لممارسة استغلال تطبيقات الويب واختبار الأمان. يشمل إعداد Docker وتوثيق لتعلم الثغرات الشائعة.

☸أول أداة اختبار لواجهة برمجة تطبيقات GraphQL تراعي التبعيات على الإطلاق!

RumbleTalk Live Group Chat <= 6.1.9 - غياب التفويض عبر handleRequest