Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
API-Sicherheit | Kitploit
Kategorien

API-Sicherheit

Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.

Kitploit empfohlen

Top-Tools

10 ausgewählt
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kvor 5 Jahren
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kvor 1 Tag
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kvor 2 Tagen
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kvor 3 Tagen
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684vor 10 Monaten
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884vor 3 Monaten
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kvor 1 Jahr
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kvor 1 Jahr
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kvor 3 Tagen
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495vor 6 Jahren
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
450 Ergebnisse
Inhalt in der angeforderten Sprache nicht verfügbar. Englische Version wird angezeigt.
CVE-2025-62727-Demo preview

CVE-2025-62727-Demo

GitHubch4n3-yoon/cve-2025-62727-demo

Proof of Concept für CVE-2025-62727, der einen Denial-of-Service in FastAPI (basierend auf Starlette <= 0.48.0) verursachen kann.

vulnerability-analysisexploitationweb-security+1
1vor 10 Monaten
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation preview

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

Exploit-Tool für CVE-2026-1529, das eine unbefugte Organisationsregistrierung in Keycloak über JWT-Token-Manipulation demonstriert. Enthält…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 7 Monaten
cve-2026-33032-scanner preview

cve-2026-33032-scanner

GitHubtwinson333/cve-2026-33032-scanner

Nicht-destruktiver Schwachstellen-Scanner für die Umgehung der MCP-Endpunkt-Authentifizierung von Nginx-UI (CVE-2026-33032)

vulnerability-scannersexploitationweb-security+3
3vor 5 Monaten
CVE-2021-45232 preview

CVE-2021-45232

GitHubyggcwhat/cve-2021-45232

Batch-Schwachstellenscanner, der FOFA integriert, um Apache-APISIX-Dashboard-Instanzen zu entdecken und auf CVE-2021-45232 unbefugten Zugriff zu…

vulnerability-scannersexploitationinformation-gathering+2
1vor 4 Jahren
CVE-2026-35616 preview

CVE-2026-35616

GitHubwa6n3r/cve-2026-35616

Exploit-Skript für CVE-2026-35616, das die Zertifikatsketten-Überprüfung in der Fortinet-API umgeht, indem gültige CNs ermittelt, ein gefälschtes…

vulnerability-analysisexploitationweb-application-exploitation+2
1vor 4 Monaten
CVE-2026-30945-PoC preview

CVE-2026-30945-PoC

GitHubfilipegaudard/cve-2026-30945-poc

Proof-of-Concept-Exploit für CVE-2026-30945, eine IDOR-Schwachstelle in StudioCMS, die das willkürliche Widerrufen von API-Tokens und Denial of…

vulnerability-analysisexploitationweb-application-exploitation+3
vor 6 Monaten
axios-security-guide preview

axios-security-guide

GitHubleekanghyun/axios-security-guide

# Axios CRLF-Injection (CVE-2026-40175) – Leitfaden zur Behebung der Schwachstelle und Analyse der Migration auf fetch-basierte Lösungen

vulnerability-analysiscode-analysisweb-security+2
vor 5 Monaten
CVE-2026-23745-via-graphql-DEMO preview

CVE-2026-23745-via-graphql-DEMO

GitHubnovem13th/cve-2026-23745-via-graphql-demo

Proof-of-Concept-Exploit für CVE-2026-23745, der auf GraphQL-Endpunkte abzielt und die Schwachstelle sowie die potenziellen Auswirkungen für…

vulnerability-analysisexploitationweb-application-exploitation+2
vor 5 Monaten
CVE-2025-61777 preview

CVE-2025-61777

GitHub0x0w1z/cve-2025-61777

CVE auf FlagForgeCTF in den Versionen v2.0.0 bis v2.3.1. Auf Version 2.3.2 aktualisiert, um das Problem zu beheben.

vulnerability-analysisexploitationweb-security+2
2vor 11 Monaten
CVE-2026-13736 preview

CVE-2026-13736

GitHubminhhk68/cve-2026-13736

Proof-of-concept-Exploit und technisches Advisory für die Offenlegung von Mitglieder-PII ohne Authentifizierung in einem…

vulnerability-analysisexploitationinformation-gathering+3
vor 20 Tagen
CVE-2026-58231 preview

CVE-2026-58231

GitHubwildandeveloper/cve-2026-58231

Nicht-destruktives Erkennungs- und Voraussetzungsprüfungs-Tool für CVE-2026-58231, das SAP Commerce Cloud Data Hub-Endpunkte, Standard-OAuth-Clients…

vulnerability-scannersvulnerability-analysisinformation-gathering+4
vor 20 Tagen
enforcement-coverage preview

enforcement-coverage

GitHubarian-gogani/enforcement-coverage

Findet API-Routen mit schwächerer Autorisierung als ihre Gegenstücke. CVE-2026-45316 aus dem Quellcode wiederhergestellt. Enthält die negativen…

static-code-analysisvulnerability-analysiscode-analysis+3
1vor 19 Tagen
mcpjam-to-root preview

mcpjam-to-root

GitHubitsc1sco/mcpjam-to-root

Von MCPJam Inspector RCE bis Root — CVE-2026-23744, JupyterLab-Token-Offenlegung, Kernel-Ausführung und OPSMCP-Privilegieneskalation

privilege-escalationvulnerability-analysisexploitation+5
vor 20 Tagen
CVE-2026-52616 preview

CVE-2026-52616

GitHubs1ko/cve-2026-52616

Advisory and benign PoC for OS command injection in an nmap MCP server, with duplicate CVE tracking, detection guidance, and mitigation.

vulnerability-analysisexploitationnetwork-security+1
vor 16 Tagen
not-going-anywhere preview

not-going-anywhere

GitHubtrailofbits/not-going-anywhere

Absichtlich verwundbare Golang-Programme, die Web-, gRPC- und database/sql-Schwachstellen für Sicherheitstrainings, Schwachstellenerkennung und…

vulnerability-analysisweb-securityeducation+3
178vor 3 Jahren
lua-resty-waf preview

lua-resty-waf

GitHubp0pr0ck5/lua-resty-waf

Hochleistungs-WAF auf Basis des OpenResty-Stacks

defensive-toolsweb-securityapi-security+1
1.3kvor 2 Jahren
hydra preview

hydra

GitHubory/hydra

OpenID-zertifizierter OAuth-2.0- und OpenID-Connect-Anbieter für die Token-Ausstellung, Client-Verwaltung, JWKS und die Orchestrierung von…

authentication-authorizationidentity-managementcloud-security+3
17.5kvor 1 Monat
oathkeeper preview

oathkeeper

GitHubory/oathkeeper

Ein cloud-nativer Identity & Access Proxy / API (IAP) und eine Access Control Decision API zum Authentifizieren, Autorisieren und Verändern…

authentication-authorizationidentity-managementweb-security+5
3.6kvor 1 Monat
Zurück123…25Weiter