#1API परीक्षण, फज़िंग, स्कीमा सत्यापन, प्रमाणीकरण परीक्षण और गेटवे सुरक्षा उपकरण।
Kitploit अनुशंसित

CVE-2025-30144 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: fast-jwt लाइब्रेरी में JWT जारीकर्ता सत्यापन बाईपास जो हमलावरों को सरणी-आधारित iss दावों के साथ टोकन जाली…
CVE-2020-26527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Damstra Smart Asset 2020.7 API में CORS मिसकॉन्फ़िगरेशन को प्रदर्शित करता है जो मनमाने ओरिजिन पर भरोसा करता…

CVE-2016-1000229

Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो Swagger UI में CVE-2018-25031 XSS भेद्यता को प्रदर्शित करती है, Selenium का उपयोग करके कई एंडपॉइंट्स पर…

suds 0.4 + suds-0.4-CVE-2013-2217.patch का क्लोन

CVE-2016-4468

Kubernetes API के लिए Java क्लाइंट लाइब्रेरी, जो क्लस्टर, पॉड्स, डिप्लॉयमेंट्स और अन्य संसाधनों के प्रोग्रामेटिक प्रबंधन को सक्षम बनाती है, जिसमें…

DSL (Java, XML, YAML) के माध्यम से रूटिंग और मध्यस्थता नियमों को परिभाषित करने के लिए ओपन सोर्स एकीकरण ढांचा, जो डेटा का उपभोग या उत्पादन करने वाली…

बीन वैलिडेशन 2.0 (JSR-380) का संदर्भ कार्यान्वयन, जो एनोटेशन-संचालित मेटाडेटा मॉडल और JavaBean तथा विधि सत्यापन के लिए API प्रदान करता है, XML…

क्रॉस-क्लाउड S3-संगत ऑब्जेक्ट स्टोरेज CLI, जो AWS, Aliyun, Tencent, Huawei और अन्य में बकेट को सूचीबद्ध, निर्यात और डाउनलोड करने के लिए है, साथ ही…

CVE-2026-5430 के लिए डिस्क्लोज़र पैक और Python PoC, जो WSO2 API Manager 4.5.0 में एक JWT एल्गोरिदम-कन्फ्यूज़न दोष है जो अनधिकृत एडमिन अकाउंट टेकओवर…

CVE-2026-94609 के लिए राइट-अप और प्रूफ-ऑफ-कॉन्सेप्ट, एक authentik विशेषाधिकार-वृद्धि दोष जो add_user_to_group वाले उपयोगकर्ताओं को Groups API के…

एक WordPress प्लगइन जो REST API के माध्यम से एक MCP सर्वर को उजागर करता है, जिसमें सुरक्षा मॉडल ही मुख्य बिंदु है -- CVE-2026-15015 OAuth-बायपास…

Kubernetes के लिए Ingress NGINX Controller

Synapse: Python/Twisted में लिखा गया Matrix होमसर्वर।

NAXSI एक ओपन-सोर्स, उच्च प्रदर्शन, कम नियम रखरखाव वाला NGINX के लिए WAF है।

OWASP ModSecurity Core Rule Set (CRS) Project (Official Repository)