Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OFFAT — Herramienta automatizada de pruebas de seguridad de API que genera pruebas a partir de especificaciones OpenAPI, realiza fuzzing de entradas y verifica vulnerabilidades del OWASP API Top 10, incluyendo SQLi, BOLA y control de acceso roto. | Kitploit
Herramientas/GitHubGitHub/owasp/offat
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsFuzzingSeguridad de APIs
GitHubowasp/offat

OFFAT

Herramienta automatizada de pruebas de seguridad de API que genera pruebas a partir de especificaciones OpenAPI, realiza fuzzing de entradas y verifica vulnerabilidades del OWASP API Top 10, incluyendo SQLi, BOLA y control de acceso roto.

Ver Repositorio
66389hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) está creado para probar automáticamente APIs en busca de vulnerabilidades comunes después de generar pruebas a partir de un archivo de especificación OpenAPI. Ofrece la funcionalidad de fuzzing automático de entradas y el uso de entradas proporcionadas por el usuario durante las pruebas especificadas mediante un archivo de configuración YAML.

UnDocumented petstore API endpoint HTTP method results

Demostración

asciicast

Nota: Las columnas 'data_leak' y 'result' en la tabla representan aspectos independientes. Es posible que haya una filtración de datos en el endpoint, pero el resultado para ese endpoint aún se marque como 'Éxito'. Esto se debe a que la columna 'result' no refleja necesariamente el resultado general de la prueba; puede indicar éxito incluso en presencia de una filtración de datos.

Verificaciones de Seguridad

  • Métodos HTTP Restringidos
  • SQLi
  • BOLA
  • Exposición de Datos
  • BOPLA / Asignación Masiva
  • Control de Acceso Roto
  • Inyección Básica de Comandos
  • Prueba Básica de XSS/HTML Injection

Características

  • Algunas Verificaciones de Seguridad del OWASP API Top 10
  • Pruebas Automatizadas
  • Pruebas Basadas en Configuración de Usuario
  • API para Automatizar Pruebas e Integrar la Herramienta con Otras Plataformas/Herramientas
  • Herramienta CLI
  • Proyecto Dockerizado para Fácil Uso
  • Herramienta de Código Abierto con Licencia MIT

Probar la Herramienta

  • Instalar la herramienta usando pip
root@kitploit:~
python -m pip install offat
  • Ejecutar la herramienta
root@kitploit:~
offat -f swagger_file.json
  • Para más opciones de uso lee README.md
Descargar herramienta