#1أدوات لتقييم أمان واجهات برمجة التطبيقات REST و SOAP و GraphQL.
موصى به من Kitploit

ماسح ضوئي قائم على واجهة برمجة التطبيقات (API) يقوم باسترداد وسرد أحدث الثغرات والتعرضات الشائعة (CVEs) لتقييم أمني آلي والوعي بالثغرات.

إثبات مفهوم لاستغلال ثغرة CVE-2024-50633، وهي ثغرة من نوع Broken Object Level Authorization (BOLA) في Indico v3.2.9–v3.3.2، تتيح الوصول غير المصرح به…

XSS Test Swagger 3.14.1 إلى 3.37.0

إثبات مفهوم لاستغلال CVE-2023-31719، يوضح حقن SQL في نقطة النهاية /api/signin لتطبيق ويب FUXA عبر معامل اسم مستخدم JSON معدّل.

هو Hunk Companion Plugin لـ WordPress: عرضة لتثبيت/تفعيل الإضافات غير المصرح به (الإصدارات حتى 1.8.4 ضمنًا)

إثبات مفهوم لاستغلال CVE-2024-26026: حقن SQL غير مصادق عليه في واجهة برمجة تطبيقات F5 BIG-IP Next Central Manager، مما يتيح استخراج البيانات عن بُعد…

Zita Site Builder <= 1.0.2 - ثغرة نقص التفويض لتثبيت إضافات عشوائي

إطار ويب خفيف الوزن بلغة Java 8 مع التوجيه والمرشحات وخدمة الملفات الثابتة. يتضمن نصائح أمنية للإصدارات الأقدم وأمثلة لواجهة برمجة التطبيقات CRUD.

Swift Performance Lite <= 2.3.6.14 - نقص التفويض لتصدير الإعدادات بدون مصادقة

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

إطار عمل ويب خفيف بلغة Java 8 لبناء واجهات برمجة تطبيقات REST وتطبيقات الويب، مع دعم مدمج للتوجيه (routing)، وخدمة الملفات الثابتة، ومحرك القوالب.

مكوّن إضافي لـ Jenkins لاختبار التطبيقات المحمولة آليًا عبر سحابة Perfecto، وإدارة اتصالات النفق الآمن وتحميل التطبيقات ضمن خطوط أنابيب CI/CD.

إضافة Burp Suite مبنية على بايثون مصممة للكشف عن وجود CVE-2025-31324

أتمتة bash تستغل نقاط النهاية الضعيفة لـ Joomla! API 4.0 - 4.2.7

نسخة من suds 0.4 مع رقعة suds-0.4-CVE-2013-2217.patch

إليك نص برمجي بلغة Python يتحقق من وجود نطاق polyfill.io في ترويسة سياسة أمان المحتوى (CSP) لتطبيق ويب معين.

Spring Cloud Config CVE-2019-3799|CVE_2020_5410 كشف الثغرات

واجب CodePath للأسبوعين 7 و8: CVE-2017-14719، CVE-2019-9787 وتعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API