Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OFFAT — Automatisiertes API-Sicherheitstestwerkzeug, das Tests aus OpenAPI-Spezifikationen generiert, Eingaben fuzzt und auf Schwachstellen der OWASP API Top 10 prüft, einschließlich SQLi, BOLA und fehlerhafter Zugriffskontrolle. | Kitploit
Tools/GitHubGitHub/owasp/offat
SchwachstellenscannerWebanwendungs-ExploitationAPI-SicherheitstestsFuzzingAPI-Sicherheit
GitHubowasp/offat

OFFAT

Automatisiertes API-Sicherheitstestwerkzeug, das Tests aus OpenAPI-Spezifikationen generiert, Eingaben fuzzt und auf Schwachstellen der OWASP API Top 10 prüft, einschließlich SQLi, BOLA und fehlerhafter Zugriffskontrolle.

Repository anzeigen
66389vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) wurde entwickelt, um APIs nach der Generierung von Tests aus einer OpenAPI-Spezifikationsdatei automatisch auf häufige Sicherheitslücken zu testen. Es bietet die Möglichkeit, Eingaben automatisch zu fuzzen und während der Tests benutzerdefinierte Eingaben zu verwenden, die über eine YAML-Konfigurationsdatei festgelegt werden.

UnDocumented petstore API endpoint HTTP method results

Demo

asciicast

Hinweis: Die Spalten 'data_leak' und 'result' in der Tabelle repräsentieren unabhängige Aspekte. Es ist möglich, dass es einen Datenleck im Endpunkt gibt, das Ergebnis für diesen Endpunkt aber dennoch als 'Success' markiert ist. Das liegt daran, dass die Spalte 'result' nicht unbedingt das Gesamttestergebnis widerspiegelt; sie kann auch bei Vorliegen eines Datenlecks einen Erfolg anzeigen.

Sicherheitsprüfungen

  • Eingeschränkte HTTP-Methoden
  • SQLi
  • BOLA
  • Datenexposition
  • BOPLA / Mass Assignment
  • Fehlerhafte Zugriffskontrolle
  • Einfache Command Injection
  • Einfacher XSS/HTML-Injection-Test

Funktionen

  • Einige Sicherheitsprüfungen aus dem OWASP API Top 10
  • Automatisierte Tests
  • Benutzerdefinierte Konfigurationstests
  • API zur Automatisierung von Tests und Integration des Tools mit anderen Plattformen/Werkzeugen
  • CLI-Tool
  • Dockerisiertes Projekt für einfache Nutzung
  • Open-Source-Tool mit MIT-Lizenz

Tool ausprobieren

  • Tool mit pip installieren
root@kitploit:~
python -m pip install offat
  • Tool ausführen
root@kitploit:~
offat -f swagger_file.json
  • Weitere Nutzungsmöglichkeiten finden Sie in der README.md
Tool herunterladen