Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kategorien

API-Sicherheit

Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.

Kitploit empfohlen

Top-Tools

10 ausgewählt
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kvor 5 Jahren
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kvor 1 Tag
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kvor 2 Tagen
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kvor 3 Tagen
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684vor 10 Monaten
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884vor 3 Monaten
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kvor 1 Jahr
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kvor 1 Jahr
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kvor 3 Tagen
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495vor 6 Jahren
NeuesteRelevanzBeliebtesteKürzlich aktualisiert
450 Ergebnisse
graphql-cop preview

graphql-cop

GitHubdolevf/graphql-cop

Leichtgewichtiges Python-Werkzeug für automatisierte Sicherheitsaudits von GraphQL-APIs. Erkennt Fehlkonfigurationen, Informationslecks und…

vulnerability-scannersweb-vulnerability-scannersdynamic-code-analysis+5
684vor 10 Monaten
grove preview

grove

GitHubhashicorp-forge/grove

Ein Software-as-a-Service (SaaS)-Framework zur Logsammlung.

defensive-toolscloud-securitythreat-intelligence+3
186vor 23 Tagen
vapi preview

vapi

GitHubroottusk/vapi

vAPI ist eine anfällig advers programmierte Schnittstelle (Vulnerable Adversely Programmed Interface), eine selbst hostbare API, die die OWASP API…

vulnerability-scannersapi-security-testingweb-security+4
1.4kvor 1 Jahr
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

CLI-Tool, das OpenAPI-Spezifikationen prüft, gegen Best Practices validiert und automatisierte Sicherheitstests durchführt, um Schwachstellen und…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2kvor 1 Jahr
vimana-framework preview

vimana-framework

GitHubs4dhulabs/vimana-framework

Vimana ist ein modulares Sicherheits-Framework zur Überprüfung von Python-APIs und Webanwendungen. Die plugin-basierte Architektur ermöglicht es…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+9
66vor 1 Monat
cli preview

cli

GitHubcloudgraphdev/cli

Das universelle GraphQL API und CSPM Werkzeug für AWS, Azure, GCP, K8s und tencent.

cloud-infrastructure-securityvulnerability-scannersconfiguration-auditing+3
888vor 3 Jahren
SentryPeer preview

SentryPeer

GitHubsentrypeer/sentrypeer

Distributed SIP-Honeypot, der Betrugsdaten zu VoIP-Angriffen erkennt und teilt. Sammelt IP-Adressen und Telefonnummern böswilliger Akteure über ein…

network-securitythreat-intelligenceapi-security
212vor 18h 5m
gotestwaf preview

gotestwaf

GitHubwallarm/gotestwaf

Ein Open-Source-Projekt in Golang zur Bewertung verschiedener API-Sicherheitstools und WAFs hinsichtlich Erkennungslogik und Umgehungen

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
1.8kvor 1 Jahr
kiterunner preview

kiterunner

GitHubassetnote/kiterunner

Hochgeschwindigkeits-Tool zur Entdeckung von API- und Webinhalten, das Routen mit kompilierten Swagger-Datensätzen bruteforct und Tiefenscanning,…

reconnaissanceweb-vulnerability-scannersdynamic-code-analysis+5
3.2kvor 5 Jahren
reproxy preview

reproxy

GitHubumputun/reproxy

Leichter HTTP(S)-Edge-Server und Reverse-Proxy mit automatischem SSL, Docker/Consul-Erkennung, routenspezifischer Authentifizierung, Ratenbegrenzung…

authentication-authorizationgeneral-purpose-utilitiesweb-security+2
1.3kvor 5 Tagen
Hybrid Submit preview

Hybrid Submit

GitLabkaysec/hybrid-submit

Ein Skript, das automatisch Dateien an Hybrid Analysis (API) übermittelt.

scripting-automationmalware-analysisapi-security
vor 3 Monaten
Check Risk WAF preview

Check Risk WAF

GitLabcheck-risk-waf/check-risk-waf

Cloud-basierte Web Application Firewall (WAF) mit L3/L7-Schutz gegen SQLi, XSS, DDoS und Bot-Angriffe. Bietet KI-Assistent, Anti-Bot-CAPTCHA,…

defensive-toolswaf-bypassweb-security+3
vor 3 Monaten
kit-oauth preview

kit-oauth

GitLabkit-lang/packages/kit-oauth

OAuth 2.0-Clientbibliothek für Kit-Anwendungen, die Autorisierungscode-, PKCE-, Client-Anmeldeinformationen- und Aktualisierungstoken-Flows…

authentication-authorizationutilities-frameworksauthentication+1
vor 2 Monaten
Nullify preview

Nullify

GitLabroxanne_ardary/nullify

Automatisiertes, richtliniengesteuertes System zur Datenaufbewahrung und -löschung mit unveränderlichen Prüfpfaden, RBAC/ABAC, Einhaltung mehrerer…

encryption-decryption-toolsdata-recoveryprivacy+1
vor 1 Monat
sdk preview

sdk

GitLabcosignet/sdk

Schlanker TypeScript + Python-Client ohne Abhängigkeiten und Rezepte, um risikoreiche Aktionen durch eine nutzlastgebundene Passkey-Genehmigung…

authentication-authorizationdevsecopsauthentication+3
vor 1 Monat
tirreno preview

tirreno

GitHubtirrenotechnologies/tirreno

Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt…

threat-intelligenceincident-responseapi-security+3
1.5kvor 28 Tagen
Arjun preview

Arjun

GitHubs0md3v/arjun

HTTP-Parameter-Erkennungstool, das mit einem großen Wörterbuch gültige Abfrageparameter für URL-Endpunkte findet und GET/POST/JSON/XML-Anfragen,…

reconnaissanceapi-security-testinginformation-gathering+3
6.4kvor 1 Jahr
SafeLine preview

SafeLine

GitHubchaitin/safeline

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…

vulnerability-scannersdynamic-code-analysisids-ips-evasion+8
22.3kvor 1 Tag
Zurück1…232425Weiter