Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
graphql-threat-matrix — Marco de amenazas GraphQL utilizado por profesionales de seguridad para investigar brechas de seguridad en implementaciones de GraphQL. | Kitploit
Herramientas/GitHubGitHub/nicholasaleks/graphql-threat-matrix
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónRecursos CuradosSeguridad de APIs
GitHubnicholasaleks/graphql-threat-matrix

graphql-threat-matrix

Marco de amenazas GraphQL utilizado por profesionales de seguridad para investigar brechas de seguridad en implementaciones de GraphQL.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
36737hace 1 añoRevisado por Kitploit

graphql-threat-matrix

GraphQL Threat Matrix

¿Por qué graphql-threat-matrix?

graphql-threat-matrix fue creado para cazadores de recompensas, investigadores de seguridad y hackers, con el fin de ayudar a descubrir vulnerabilidades en múltiples implementaciones de GraphQL.

Las diferencias en cómo las implementaciones de GraphQL interpretan y se ajustan a la especificación de GraphQL pueden generar brechas de seguridad y vectores de ataque únicos. Al analizar y comparar los factores que impulsan los riesgos de seguridad en diferentes implementaciones, el ecosistema de GraphQL puede tomar decisiones de despliegue más seguras, así como avanzar colectivamente en la madurez de seguridad de todas las implementaciones.

Leyenda
✅  - Activado por defecto
⚠️  - Desactivado por defecto
❌  - Sin soporte

ImplementaciónValidacionesSugerencias de camposLímite de profundidad de consultaAnálisis de coste de consultaConsultas persistidas automáticasIntrospecciónModo depuraciónSolicitudes por lotes
wp-graphql38✅⚠️❌❌⚠️⚠️✅
graphql-php37✅⚠️⚠️❌✅⚠️⚠️
graphql-api-for-wp37⚠️❌❌✅✅⚠️✅
Apollo34✅⚠️⚠️✅✅✅✅

Para probadores de penetración

Usa graphw00f para identificar la API GraphQL de destino y determinar la implementación del backend.

¿Quieres realizar una contribución (o corrección)?

¿Interesado en contribuir? ¿Encontraste una discrepancia? Crea un issue de GitHub o un PR con tus datos.

Colaboradores y mantenedores

  • Nick Aleks
  • Dolev Farhi
Descargar herramienta
graphql-yoga
34
✅
⚠️
❌
❌
⚠️
⚠️
⚠️
graphene34✅❌❌❌✅❌⚠️
Ariadne34✅⚠️⚠️❌✅⚠️❌
Strawberry34✅⚠️❌❌✅❌❌
graphql-dotnet29✅⚠️⚠️❌✅❌⚠️
graphql-ruby28✅❌⚠️⚠️✅❌✅
Sangria27✅⚠️⚠️❌✅❌⚠️
Tartiflette26❌❌❌❌✅❌❌
graphql-java26✅⚠️⚠️❌✅❌⚠️
gqlgen25✅❌⚠️⚠️✅⚠️⚠️
Dgraph25✅❌❌⚠️✅❌❌
graphql-go24✅❌❌❌✅⚠️❌
juniper24❌❌❌❌✅❌⚠️
Diana.jl10✅❌❌❌✅❌❌
gql-dart/gql9✅❌❌❌✅❌❌
Agoo1❌❌❌❌✅⚠️❌
Lighthouse1✅⚠️⚠️⚠️✅⚠️✅