Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1 день назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2 дней назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k2 дней назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
CVE-2024-54369 preview

CVE-2024-54369

GitHubrandomrobbiebf/cve-2024-54369

Zita Site Builder <= 1.0.2 - Отсутствие авторизации, ведущее к произвольной установке плагинов

vulnerability-analysisexploitationapi-security-testing+3
1 год назад
Detect_polyfill_CVE-2024-38537- preview

Detect_polyfill_CVE-2024-38537-

GitHubhavoc10-sw/detect_polyfill_cve-2024-38537-

Вот Python-скрипт, который проверяет, присутствует ли домен polyfill.io в заголовке Content Security Policy (CSP) данного веб-приложения.

vulnerability-scannersapi-security-testingconfiguration-auditing+2
2 лет назад
Big-IP-Next-CVE-2024-26026 preview

Big-IP-Next-CVE-2024-26026

GitHubgrtmaldet/big-ip-next-cve-2024-26026

Эксплоит PoC для CVE-2024-26026: неаутентифицированная SQL-инъекция в API F5 BIG-IP Next Central Manager, позволяющая удаленное извлечение данных и…

vulnerability-analysisexploitationweb-application-exploitation+3
2 лет назад
perwendel__spark_CVE-2018-9159_2-7-1 preview

perwendel__spark_CVE-2018-9159_2-7-1

GitHubshoucheng3/perwendel__spark_cve-2018-9159_2-7-1

Лёгкий веб-фреймворк на Java 8 с маршрутизацией, фильтрами и обслуживанием статических файлов. Включает рекомендации по безопасности для старых…

general-purpose-utilitiesvulnerability-analysisapi-security-testing+3
1 год назад
CVE-2025-12720 preview

CVE-2025-12720

GitHubd0n601/cve-2025-12720

g-FFL Cockpit <= 1.7.1 - Неправильная авторизация, приводящая к удалению продукта без аутентификации

vulnerability-analysisexploitationweb-application-exploitation+3
10 месяцев назад
s4e-cve-scanner preview

s4e-cve-scanner

GitHubs4e-io-old-labs/s4e-cve-scanner

Сканер на основе API, который извлекает и выводит список последних Common Vulnerabilities and Exposures (CVE) для автоматической оценки безопасности…

vulnerability-scannersapi-security-testinginformation-gathering
5 лет назад
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack preview

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

vulnerability-analysisexploitationweb-application-exploitation+3
13 дней назад
CVE-2026-24134-PoC preview

CVE-2026-24134-PoC

GitHubfilipegaudard/cve-2026-24134-poc

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий…

vulnerability-analysisexploitationweb-application-exploitation+3
7 месяцев назад
CVE-2026-54356 preview

CVE-2026-54356

GitHubkovachvl/cve-2026-54356

PoC-эксплойт и уведомление об уязвимости CVE-2026-54356, недостатке отсутствия авторизации в Budibase, который позволяет пользователям с низкими…

vulnerability-analysisexploitationweb-application-exploitation+3
28 дней назад
martian preview
Archived

martian

GitHubgoogle/martian

Martian — это библиотека для создания пользовательских HTTP/S прокси

dynamic-analysis-sandboxingweb-proxies-interceptionapi-security-testing+3
2.0k1 год назад
metlo preview

metlo

GitHubmetlo-labs/metlo

Metlo — это платформа безопасности API с открытым исходным кодом.

defensive-toolsvulnerability-scannersapi-security-testing+4
1.8k1 год назад
api_wordlist preview

api_wordlist

GitHubchrislockard/api_wordlist

Вордлист имён API для оценки безопасности веб-приложений

api-security-testingweb-securityfuzzing+2
9261 год назад
AutoRepeater preview

AutoRepeater

GitHubnccgroup/autorepeater

Автоматизированное повторение HTTP-запросов с помощью Burp Suite

authentication-authorizationvulnerability-analysisweb-proxies-interception+4
8944 лет назад
oproxy preview

oproxy

GitHubsauravrao637/oproxy

Открытый MITM-прокси для перехвата, анализа и имитации сетевого трафика.

web-proxies-interceptionscripting-automationapi-security-testing+4
6021 месяц назад
agent-opfor preview

agent-opfor

GitHubkeyvaluesoftwaresystems/agent-opfor

Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.

vulnerability-scannersapi-security-testingweb-security+5
57129 дней назад
burp-rest-api preview
Archived

burp-rest-api

GitHubvmware-archive/burp-rest-api

REST/JSON API для инструмента безопасности Burp Suite.

vulnerability-scannersweb-proxies-interceptionscripting-automation+4
5661 год назад
atlantis-android preview

atlantis-android

GitHubproxymanapp/atlantis-android

Захватывайте HTTP/HTTPS трафик из Android-приложений и отправляйте его в Proxyman для отладки.

android-securitypacket-sniffing-analysisweb-proxies-interception+3
4656 месяцев назад
hooker preview
Archived

hooker

GitHubandroidhooker/hooker

Hooker — это проект с открытым исходным кодом для динамического анализа Android-приложений. Этот проект предоставляет различные инструменты и…

android-securitydynamic-analysis-sandboxingmobile-app-pentesting+3
41510 лет назад
Назад1…121314…21Вперёд