#1Strumenti per test API, fuzzing, validazione schema, test di autenticazione e sicurezza del gateway.
Raccomandato da Kitploit

Proof-of-concept per CVE-2025-30144: bypass della validazione dell'emittente JWT nella libreria fast-jwt che consente agli attaccanti di forgiare…
Prova di concetto per CVE-2020-26527: dimostra una configurazione errata di CORS nell'API di Damstra Smart Asset 2020.7 che si fida di origini…

CVE-2016-1000229

Script proof-of-concept basato su Python che dimostra la vulnerabilità XSS CVE-2018-25031 in Swagger UI utilizzando Selenium per il rilevamento…

Clone di suds 0.4 + suds-0.4-CVE-2013-2217.patch

CVE-2016-4468

Libreria client Java per l'API Kubernetes, che consente la gestione programmatica di cluster, pod, deployment e altre risorse con supporto per…

Framework di integrazione open source per definire regole di routing e mediazione tramite DSL (Java, XML, YAML) per connettere vari sistemi che…

Implementazione di riferimento di Bean Validation 2.0 (JSR-380) che fornisce un modello di metadati guidato da annotazioni e API per la validazione…

Disclosure pack e PoC in Python per CVE-2026-5430, una vulnerabilità di confusione dell'algoritmo JWT in WSO2 API Manager 4.5.0 che consente il…

Write-up e proof-of-concept per CVE-2026-94609, una vulnerabilità di privilege escalation in authentik che consente agli utenti con add_user_to_group…

Un plugin WordPress che espone un server MCP tramite la REST API, con il modello di sicurezza come punto centrale -- chiude la forma di bypass OAuth…

Ingress NGINX Controller per Kubernetes

Synapse: homeserver Matrix scritto in Python/Twisted.

NAXSI è un WAF open-source, ad alte prestazioni e a bassa manutenzione delle regole per NGINX.

Progetto OWASP ModSecurity Core Rule Set (CRS) (Repository Ufficiale)

Il server del firewall per applicazioni web Shadow Daemon

Un wrapper di voku/anti-xss per Laravel