Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sicurezza delle API | Kitploit
Categorie

Sicurezza delle API

Strumenti per test API, fuzzing, validazione schema, test di autenticazione e sicurezza del gateway.

Raccomandato da Kitploit

Migliori strumenti

10 selezionati
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 anni fa
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k4 giorni fa
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1 giorno fa
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k15h 18m fa
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 mesi fa
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8844 mesi fa
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 anno fa
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 anno fa
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k20 giorni fa
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 anni fa
Più recentiRilevanzaPiù popolariAggiornati di recente
461 risultati
CVE-2025-66838 preview

CVE-2025-66838

GitHubsaykino/cve-2025-66838

Documentazione di CVE-2025-66838: una vulnerabilità di rate limiting nell'API di caricamento file di ARIS che consente ad attaccanti remoti…

vulnerability-analysisweb-securitymisconfiguration+1
8 mesi fa
CVE-2021-45232 preview

CVE-2021-45232

GitHubdskho/cve-2021-45232

Scanner proof-of-concept per CVE-2021-45232, che mira all'accesso API non autenticato e alle credenziali predefinite in Apache APISIX Dashboard.

vulnerability-scannersexploitationweb-application-exploitation+2
4 anni fa
ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1 preview

ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1

GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1

Libreria API di sicurezza aziendale che fornisce controlli di sicurezza per applicazioni web Java, inclusi autenticazione, controllo degli accessi,…

authentication-authorizationstatic-analysisencryption-decryption-tools+6
1 anno fa
nahsra__antisamy_CVE-2016-10006_1-5-3 preview

nahsra__antisamy_CVE-2016-10006_1-5-3

GitHubshoucheng3/nahsra__antisamy_cve-2016-10006_1-5-3

Libreria veloce e configurabile per la sanificazione HTML, progettata per prevenire XSS e l'iniezione di codice malevolo da input utente non fidato.…

defensive-toolscode-analysisweb-security+2
1 anno fa
CVE-2025-29557 preview

CVE-2025-29557

GitHub0xsu3ks/cve-2025-29557

Documenta una vulnerabilità di controllo degli accessi ad alta gravità nell'API MailConfiguration di ExaGrid EX10 che espone le credenziali SMTP in…

vulnerability-analysisexploitationweb-application-exploitation+3
1 anno fa
CVE-2022-45354 preview

CVE-2022-45354

GitHubrandomrobbiebf/cve-2022-45354

Download Monitor <= 4.7.60 - Esposizione di informazioni sensibili tramite API REST

reconnaissancevulnerability-analysisexploitation+3
3 anni fa
CVE-2025-54554 preview

CVE-2025-54554

GitHubaman-parmar/cve-2025-54554

CVE-2025-54554 – Accesso non autenticato nell'API REST di tiaudit che porta alla divulgazione di informazioni sensibili

vulnerability-analysisinformation-gatheringweb-security+2
1 anno fa
ESAPI__esapi-java-legacy_CVE-2022-24891_2-2-3-1 preview

ESAPI__esapi-java-legacy_CVE-2022-24891_2-2-3-1

GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-24891_2-2-3-1

La libreria OWASP Enterprise Security API fornisce controlli di sicurezza per applicazioni web Java, inclusi autenticazione, controllo accessi,…

authentication-authorizationstatic-analysisencryption-decryption-tools+5
1 anno fa
apache__sling-org-apache-sling-xss_CVE-2016-5394_1-0-8 preview

apache__sling-org-apache-sling-xss_CVE-2016-5394_1-0-8

GitHubshoucheng3/apache__sling-org-apache-sling-xss_cve-2016-5394_1-0-8

Libreria Java che fornisce servizi di escaping e filtraggio XSS (XSSAPI, XSSFilter) per sanificare i contenuti inviati dagli utenti e prevenire…

static-analysisvulnerability-analysiscode-analysis+2
1 anno fa
SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE preview

SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE

GitHubshoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release

Libreria di supporto per OAuth e OAuth2 per Spring Security, che abilita autenticazione e autorizzazione API sicure per implementazioni consumer e…

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
1 anno fa
keycloak__keycloak_CVE-2022-4361_21-1-1 preview

keycloak__keycloak_CVE-2022-4361_21-1-1

GitHubshoucheng3/keycloak__keycloak_cve-2022-4361_21-1-1

Soluzione open source per la gestione delle identità e degli accessi che offre single sign-on, federazione degli utenti e autenticazione…

authentication-authorizationcloud-securitydevsecops+2
7 mesi fa
keycloak__keycloak_CVE-2014-3656_1-0-5-Final preview

keycloak__keycloak_CVE-2014-3656_1-0-5-Final

GitHubshoucheng3/keycloak__keycloak_cve-2014-3656_1-0-5-final

Soluzione open-source di gestione delle identità e degli accessi che fornisce autenticazione, federazione degli utenti, single sign-on e…

authentication-authorizationweb-securitycloud-security+3
7 mesi fa
asf__cxf_CVE-2019-17573_3-2-11 preview

asf__cxf_CVE-2019-17573_3-2-11

GitHubshoucheng3/asf__cxf_cve-2019-17573_3-2-11

Framework di servizi web per la creazione e lo sviluppo di servizi SOAP, RESTful e CORBA con supporto per WS-Security, WS-Trust e le API…

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
1 anno fa
spring-cloud__spring-cloud-config_CVE-2020-5410_2-1-8-RELEASE preview

spring-cloud__spring-cloud-config_CVE-2020-5410_2-1-8-RELEASE

GitHubshoucheng3/spring-cloud__spring-cloud-config_cve-2020-5410_2-1-8-release

Server di configurazione centralizzato per sistemi distribuiti con API HTTP, archiviazione basata su Git, crittografia/decrittografia delle proprietà…

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
1 anno fa
MicroserviceCVE-2021-39156 preview

MicroserviceCVE-2021-39156

GitHubmostafaanouarghorab/microservicecve-2021-39156

Exploit proof-of-concept per CVE-2021-39156, che prende di mira una vulnerabilità di esecuzione remota di codice nei microservizi Spring Cloud…

vulnerability-analysisexploitationweb-application-exploitation+3
6 mesi fa
apache__incubator-dubbo_CVE-2021-30181_2-6-8 preview

apache__incubator-dubbo_CVE-2021-30181_2-6-8

GitHubshoucheng3/apache__incubator-dubbo_cve-2021-30181_2-6-8

Framework Java RPC e microservizi ad alte prestazioni con service discovery, gestione del traffico, osservabilità e sicurezza integrata per la…

authentication-authorizationconfiguration-auditingweb-security+4
11 mesi fa
keycloak__keycloak_CVE-2022-1274_20-0-3 preview

keycloak__keycloak_CVE-2022-1274_20-0-3

GitHubshoucheng3/keycloak__keycloak_cve-2022-1274_20-0-3

Soluzione open source per la gestione dell'identità e degli accessi che fornisce single sign-on, federazione utenti e autenticazione centralizzata…

authentication-authorizationcloud-securitydevsecops+2
7 mesi fa
nahsra__antisamy_CVE-2017-14735_1-5-6 preview

nahsra__antisamy_CVE-2017-14735_1-5-6

GitHubshoucheng3/nahsra__antisamy_cve-2017-14735_1-5-6

Libreria Java per una sanificazione HTML veloce e configurabile da fonti non fidate. Utilizza una scansione basata su policy per rimuovere JavaScript…

static-analysisvulnerability-analysiscode-analysis+3
10 mesi fa
Precedente1…222324…26Successivo