Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1 день назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2 дней назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k2 дней назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
CVE-2026-48206 preview

CVE-2026-48206

GitHuboscerd/cve-2026-48206

Воспроизведение для CVE-2026-48206: внедрение заголовка IssueKey (и других без префикса Camel) в Apache Camel camel-jira, позволяющее выполнять…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2023-45828 preview

CVE-2023-45828

GitHubrandomrobbiebf/cve-2023-45828

RumbleTalk Live Group Chat <= 6.1.9 - Отсутствие авторизации через handleRequest

vulnerability-analysisexploitationweb-application-exploitation+3
2 лет назад
CVE-2024-9707-Poc preview

CVE-2024-9707-Poc

GitHubnxploited/cve-2024-9707-poc

Плагин Hunk Companion для WordPress: уязвим к неавторизованной установке/активации плагинов (версии до 1.8.4 включительно)

vulnerability-analysisexploitationweb-application-exploitation+3
1 год назад
RISE-Ultimate_Project_Manager_e_CRM preview

RISE-Ultimate_Project_Manager_e_CRM

GitHubl4zyfox/rise-ultimate_project_manager_e_crm

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

reconnaissancevulnerability-analysisweb-application-exploitation+3
1 год назад
CVE-2022-22947-pb-ai preview

CVE-2022-22947-pb-ai

GitHubskysliently/cve-2022-22947-pb-ai

Приложение для проверки уязвимостей, созданное ИИ

vulnerability-analysiscode-analysisexploitation+3
1 год назад
vert-x3__vertx-web_CVE-2018-12542_3-5-3-CR1 preview

vert-x3__vertx-web_CVE-2018-12542_3-5-3-CR1

GitHubshoucheng3/vert-x3__vertx-web_cve-2018-12542_3-5-3-cr1

Эксплойт для CVE-2018-12542 в Vert.x-Web, Java веб-фреймворке. Демонстрирует уязвимость обхода пути, позволяющую несанкционированный доступ к…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
1 год назад
perwendel__spark_CVE-2018-9159_2_7_2_fixed preview

perwendel__spark_CVE-2018-9159_2_7_2_fixed

GitHubshoucheng3/perwendel__spark_cve-2018-9159_2_7_2_fixed

Легковесный веб-фреймворк Java 8 для создания REST API и веб-приложений, со встроенной маршрутизацией, обслуживанием статических файлов и поддержкой…

general-purpose-utilitiesvulnerability-analysisapi-security-testing+3
1 год назад
jenkinsci__perfecto-plugin_CVE-2020-2261_1-17 preview

jenkinsci__perfecto-plugin_CVE-2020-2261_1-17

GitHubshoucheng3/jenkinsci__perfecto-plugin_cve-2020-2261_1-17

Плагин Jenkins для автоматизированного тестирования мобильных приложений через облако Perfecto, управляющий безопасными туннельными соединениями и…

mobile-app-pentestingapi-security-testingcloud-security+1
1 год назад
bola-CVE-2023-27524 preview

bola-CVE-2023-27524

GitHubrachidafaf/bola-cve-2023-27524

Демонстрирует уязвимость CVE-2023-27524 «Нарушенный контроль доступа на уровне объектов» (BOLA) с уязвимыми и исправленными реализациями Flask API…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
5 месяцев назад
CVE-2026-46453 preview

CVE-2026-46453

GitHuboscerd/cve-2026-46453

Репродуктор для CVE-2026-46453 — Apache Camel camel-elasticsearch-rest-client: инъекция через заголовки без префикса (переопределение…

vulnerability-analysisexploitationweb-application-exploitation+3
2 месяцев назад
CVE-2024-50633 preview

CVE-2024-50633

GitHubcetinpy/cve-2024-50633

Эксплойт доказательства концепции для CVE-2024-50633, уязвимости нарушения авторизации на уровне объектов (BOLA) в Indico v3.2.9–v3.3.2, позволяющей…

vulnerability-analysisexploitationweb-application-exploitation+3
1 год назад
CVE-2025-34291_cors_security_scanner preview

CVE-2025-34291_cors_security_scanner

GitHubamnnrth/cve-2025-34291_cors_security_scanner

Легкий инструмент оценки безопасности на Python для обнаружения опасных ошибок конфигурации Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

reconnaissancevulnerability-scannersapi-security-testing+3
3 месяцев назад
Burp_CVE-2025-31324 preview

Burp_CVE-2025-31324

GitHubblueowl-overlord/burp_cve-2025-31324

Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324

vulnerability-scannersexploitationweb-application-exploitation+3
1 год назад
s4e-cve-scanner preview

s4e-cve-scanner

GitHubs4e-io-old-labs/s4e-cve-scanner

Сканер на основе API, который извлекает и выводит список последних Common Vulnerabilities and Exposures (CVE) для автоматической оценки безопасности…

vulnerability-scannersapi-security-testinginformation-gathering
5 лет назад
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action: сканирование SAST Offensive360 с выводом SARIF для сканирования кода. 60+ языков. Бесплатно для open source.

vulnerability-scannersstatic-code-analysiscode-analysis+4
1 месяц назад
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack preview

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

vulnerability-analysisexploitationweb-application-exploitation+3
13 дней назад
yLog4j preview

yLog4j

GitHuby-security/ylog4j

Плагин PortSwigger Burp для Log4j (CVE-2021-44228)

vulnerability-scannersexploitationapi-security-testing+2
24 лет назад
nogotofail preview
Archived

nogotofail

GitHubgoogle/nogotofail

Инструмент тестирования безопасности сетевого трафика с черным ящиком, работающий на пути следования (on-path).

vulnerability-scannersapi-security-testingweb-security+3
3.0k3 лет назад
Назад1…141516…21Вперёд
Тестирование безопасности API | Kitploit