Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kategorien

API-Sicherheit

Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.

Kitploit empfohlen

Top-Tools

10 ausgewählt
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kvor 5 Jahren
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kvor 1 Tag
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kvor 2 Tagen
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kvor 3 Tagen
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684vor 10 Monaten
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884vor 3 Monaten
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kvor 1 Jahr
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kvor 1 Jahr
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kvor 3 Tagen
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495vor 6 Jahren
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
450 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
secdim-assurance-drift-challenge preview

secdim-assurance-drift-challenge

GitHubfranklincg/secdim-assurance-drift-challenge

SecDim Challenge Builder Repro inspiriert von CVE-2026-88861: AAL1-MFA-Bypass an der privilegierten Credential-Grenze

authentication-authorizationvulnerability-analysisweb-security+5
vor 19h 39m
inference-gateway-PoC preview

inference-gateway-PoC

GitHubsqueeze440/inference-gateway-poc

PoC — Cross-Origin-Anfragen verwenden den konfigurierten Provider-API-Schlüssel in inference-gateway wieder (GHSA-5293-fcm6-fh8v, CVE-2026-87009,…

vulnerability-analysisexploitationweb-security+3
vor 1 Tag
pasteguard-PoC preview

pasteguard-PoC

GitHubsqueeze440/pasteguard-poc

PoC — Cross-Origin-Proxy-Missbrauch konfigurierter Provider-API-Schlüssel in PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6).

vulnerability-analysisexploitationweb-security+3
vor 8 Tagen
pigeon preview

pigeon

GitHubpigeonlabshq/pigeon

Durchsetzung von Delegation mit geringsten Privilegien für KI-Agenten mittels signierter, eingeschränkter Anmeldeinformationen. Gewähren Sie…

authentication-authorizationcloud-securitydevsecops+3
7vor 5 Tagen
ephemora-cell preview

ephemora-cell

GitHubmichaels1011/ephemora-cell

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…

container-securitydynamic-analysis-sandboxingsecurity-virtualization+4
17vor 10h 50m
CVE-2026-0915-json-Patch.-V2.0 preview

CVE-2026-0915-json-Patch.-V2.0

GitHubterra-nova83/cve-2026-0915-json-patch.-v2.0

Provides a security patch for CVE-2026-0915, adding strict JSON schema validation, input sanitization, and rate limiting to prevent injection and DoS…

vulnerability-analysisweb-securitydevsecops+1
vor 6 Monaten
CVE-2026-78904-Digital-Dinar-Drain preview

CVE-2026-78904-Digital-Dinar-Drain

GitHubvxssroott/cve-2026-78904-digital-dinar-drain

# CBDC-Infrastruktur-Schwachstellenforschung. CVE-2026-78904: Unbegrenzte Präge- und Einlösungsumgehung in APIs für digitale Zentralbankwährungen.

vulnerability-analysisexploitationweb-application-exploitation+1
3vor 12 Tagen
lua-ffi-libinjection preview

lua-ffi-libinjection

GitHubp0pr0ck5/lua-ffi-libinjection

LuaJIT-FFI-Bindungen für libinjection, die SQL-Injection- und XSS-Erkennung mit kontextspezifischen APIs für die Sicherheit von Webanwendungen…

static-analysisvulnerability-analysiscode-analysis+2
38vor 8 Jahren
web3-decoder preview

web3-decoder

GitHubuwctcjnwlk/web3-decoder

Burp Suite-Erweiterung zum Dekodieren von Ethereum-JSON-RPC-Aufrufen und Smart-Contract-Interaktionen, mit Unterstützung mehrerer Chains und…

vulnerability-analysisreverse-engineeringweb-security+2
215vor 22 Tagen
the-token-was-a-row-number-cve-2026-67602-phpipam-rest-api-authentication-bypass preview

the-token-was-a-row-number-cve-2026-67602-phpipam-rest-api-authentication-bypass

GitHubhunt-benito/the-token-was-a-row-number-cve-2026-67602-phpipam-rest-api-authentication-bypass

Exploit und PoC für CVE-2026-67602, eine Authentifizierungsumgehung in der phpIPAM REST API über eine Objekt-Cache-Schlüsselkollision, einschließlich…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 15 Tagen
llm-agent-testbed preview

llm-agent-testbed

GitHubpie-script/llm-agent-testbed

Ein empirischer Sicherheits-Testbed zur Bewertung von Prompt-Injection, Confused-Deputy-Schwachstellen und Tool-Calling-Abwehrmechanismen in…

vulnerability-analysispenetration-testingeducation+4
14vor 9 Tagen
aegis-latent-core preview

aegis-latent-core

GitHubjuanlunaia/aegis-latent-core

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…

cryptographycloud-securitythreat-intelligence+3
17vor 3 Tagen
hdwebmobile-photo-video-reviews preview

hdwebmobile-photo-video-reviews

GitHubhtrxuan/hdwebmobile-photo-video-reviews

WooCommerce-Plugin: Foto- & Video-Produktbewertungen, Schließung der CVE-2026-12684-Schwachstellenklasse für nicht authentifizierte Uploads durch…

vulnerability-analysisweb-securityeducation+2
vor 2 Tagen
CVE-2026-5724 preview

CVE-2026-5724

GitHubtibrn/cve-2026-5724

Proof-of-Concept-Exploit für CVE-2026-5724, eine Authentifizierungsumgehung im Frontend-gRPC-Dienst von Temporal, die nicht authentifizierten Zugriff…

vulnerability-analysisexploitationweb-security+2
vor 4 Monaten
CVE-2025-56223 preview

CVE-2025-56223

GitHubsaykino/cve-2025-56223

# Dokumentation zu CVE-2025-56223 Eine Denial-of-Service-Schwachstelle in der Upload-Document-API von Ascertia SigningHub, die uneingeschränkte…

vulnerability-analysisweb-securitypenetration-testing+1
vor 11 Monaten
CVE-2025-56219 preview

CVE-2025-56219

GitHubsaykino/cve-2025-56219

# Detaillierte Sicherheitshinweise zu CVE-2025-56219 Eine Schwachstelle in der Ratenbegrenzung der Add-User-API von Ascertia SigningHub, die die…

vulnerability-analysisweb-securityeducation+2
vor 11 Monaten
CVE-2026-33032 preview

CVE-2026-33032

GitHubkeraattin/cve-2026-33032

Ein einziger fehlender Funktionsaufruf bei der Routenregistrierung genügte, um die MCP-Schnittstelle in ein nicht authentifiziertes RCE-Gateway zu…

reconnaissancevulnerability-scannersexploitation+4
5vor 4 Monaten
CVE-2026-35616-detector.py preview

CVE-2026-35616-detector.py

GitHubfevar54/cve-2026-35616-detector.py

Detektor für CVE-2026-35616: identifiziert anfällige FortiClient-EMS-Server (7.4.5-7.4.6).

vulnerability-scannersvulnerability-analysisnetwork-security+2
vor 5 Monaten
Zurück12…25Weiter
API-Sicherheit | Kitploit