#1API परीक्षण, फज़िंग, स्कीमा सत्यापन, प्रमाणीकरण परीक्षण और गेटवे सुरक्षा उपकरण।
Kitploit अनुशंसित

FlagForge पर संस्करण 2.0.0 से 2.3.0 तक CVE। समस्या को ठीक करने के लिए संस्करण 2.3.1 में अपग्रेड करें।

CVE-2022-2466 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Quarkus/SmallRye में अप्रमाणित GraphQL अनुरोध संदर्भ समाप्ति का प्रदर्शन करता है, प्राधिकरण जांच को…

CVE-2025-62727 का प्रूफ ऑफ कॉन्सेप्ट जो FastAPI (आधारित Starlette <= 0.48.0) में denial-of-service उत्पन्न कर सकता है

बैच भेद्यता स्कैनर जो FOFA को एकीकृत करता है ताकि CVE-2021-45232 अनधिकृत पहुंच के लिए Apache APISIX Dashboard इंस्टेंस की खोज और परीक्षण किया जा सके।

WPQA < 5.5 - बिना प्रमाणीकरण के निजी संदेश प्रकटीकरण

CVE-2024-46635 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: GongZhiDao सिस्टम के API एंडपॉइंट में एक अनुचित इनपुट सत्यापन भेद्यता जो बिना प्रमाणीकरण के संवेदनशील…

CVE-2026-1529 के लिए शोषण उपकरण, जो JWT टोकन हेरफेर के माध्यम से Keycloak में अनधिकृत संगठन पंजीकरण प्रदर्शित करता है। इसमें टोकन निर्माण, हेरफेर, और…

CVE-2021-45232 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache APISIX Dashboard में एक अनधिकृत पहुँच भेद्यता जो API एंडपॉइंट के माध्यम से एडमिन…

CVE-2025-56643 – Wiki.js 2.5.307 JWT सत्र भेद्यता के लिए सार्वजनिक संदर्भ

CVE-2026-30945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, StudioCMS में एक IDOR जो मनमाने API टोकन रद्दीकरण और सेवा से इनकार की अनुमति देता है। इसमें…

JetEngine <= 3.7.7 — CCT REST API के माध्यम से बिना प्रमाणीकरण के संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

Nagios Log Server 2024R1.3.1 में प्रमाणित API कुंजी एक्सपोज़र

लेगेसी ClickFunnels Classic WordPress प्लगइन का एक सुरक्षा-पैच किया गया फोर्क। मौजूदा फ़नल के लिए मूल API कार्यक्षमता को बनाए रखते हुए गंभीर Stored…

CVE-2026-23552 - camel-keycloak में क्रॉस-रियल्म टोकन स्वीकृति

CVE-2022-4361 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Keycloak के OIDC प्रमाणीकरण प्रवाह में प्रतिबिंबित XSS कमजोरी, डॉकर-आधारित परीक्षण वातावरण और Python…

CVE-2020-9483 OR CVE-2020-13921

Liner के चैट घटक में एक Insecure Direct Object Reference (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को पूर्वानुमानित message IDs को brute-force…

# CVE-2025-56223 का दस्तावेज़ीकरण Ascertia SigningHub के Upload Document API में एक denial-of-service भेद्यता, जो असीमित फ़ाइल अपलोड की अनुमति देती…