#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Proof of Concept für CVE-2025-62727, der einen Denial-of-Service in FastAPI (basierend auf Starlette <= 0.48.0) verursachen kann.

Exploit-Tool für CVE-2026-1529, das eine unbefugte Organisationsregistrierung in Keycloak über JWT-Token-Manipulation demonstriert. Enthält…

Nicht-destruktiver Schwachstellen-Scanner für die Umgehung der MCP-Endpunkt-Authentifizierung von Nginx-UI (CVE-2026-33032)

Batch-Schwachstellenscanner, der FOFA integriert, um Apache-APISIX-Dashboard-Instanzen zu entdecken und auf CVE-2021-45232 unbefugten Zugriff zu…

Exploit-Skript für CVE-2026-35616, das die Zertifikatsketten-Überprüfung in der Fortinet-API umgeht, indem gültige CNs ermittelt, ein gefälschtes…

Proof-of-Concept-Exploit für CVE-2026-30945, eine IDOR-Schwachstelle in StudioCMS, die das willkürliche Widerrufen von API-Tokens und Denial of…

# Axios CRLF-Injection (CVE-2026-40175) – Leitfaden zur Behebung der Schwachstelle und Analyse der Migration auf fetch-basierte Lösungen

Proof-of-Concept-Exploit für CVE-2026-23745, der auf GraphQL-Endpunkte abzielt und die Schwachstelle sowie die potenziellen Auswirkungen für…

CVE auf FlagForgeCTF in den Versionen v2.0.0 bis v2.3.1. Auf Version 2.3.2 aktualisiert, um das Problem zu beheben.

Proof-of-concept-Exploit und technisches Advisory für die Offenlegung von Mitglieder-PII ohne Authentifizierung in einem…

Nicht-destruktives Erkennungs- und Voraussetzungsprüfungs-Tool für CVE-2026-58231, das SAP Commerce Cloud Data Hub-Endpunkte, Standard-OAuth-Clients…

Findet API-Routen mit schwächerer Autorisierung als ihre Gegenstücke. CVE-2026-45316 aus dem Quellcode wiederhergestellt. Enthält die negativen…

Von MCPJam Inspector RCE bis Root — CVE-2026-23744, JupyterLab-Token-Offenlegung, Kernel-Ausführung und OPSMCP-Privilegieneskalation

Advisory and benign PoC for OS command injection in an nmap MCP server, with duplicate CVE tracking, detection guidance, and mitigation.

Absichtlich verwundbare Golang-Programme, die Web-, gRPC- und database/sql-Schwachstellen für Sicherheitstrainings, Schwachstellenerkennung und…

Hochleistungs-WAF auf Basis des OpenResty-Stacks

OpenID-zertifizierter OAuth-2.0- und OpenID-Connect-Anbieter für die Token-Ausstellung, Client-Verwaltung, JWKS und die Orchestrierung von…

Ein cloud-nativer Identity & Access Proxy / API (IAP) und eine Access Control Decision API zum Authentifizieren, Autorisieren und Verändern…