#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Воспроизведение для CVE-2026-48206: внедрение заголовка IssueKey (и других без префикса Camel) в Apache Camel camel-jira, позволяющее выполнять…
RumbleTalk Live Group Chat <= 6.1.9 - Отсутствие авторизации через handleRequest

Плагин Hunk Companion для WordPress: уязвим к неавторизованной установке/активации плагинов (версии до 1.8.4 включительно)

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

Приложение для проверки уязвимостей, созданное ИИ

Эксплойт для CVE-2018-12542 в Vert.x-Web, Java веб-фреймворке. Демонстрирует уязвимость обхода пути, позволяющую несанкционированный доступ к…

Легковесный веб-фреймворк Java 8 для создания REST API и веб-приложений, со встроенной маршрутизацией, обслуживанием статических файлов и поддержкой…

Плагин Jenkins для автоматизированного тестирования мобильных приложений через облако Perfecto, управляющий безопасными туннельными соединениями и…

Демонстрирует уязвимость CVE-2023-27524 «Нарушенный контроль доступа на уровне объектов» (BOLA) с уязвимыми и исправленными реализациями Flask API…

Репродуктор для CVE-2026-46453 — Apache Camel camel-elasticsearch-rest-client: инъекция через заголовки без префикса (переопределение…

Эксплойт доказательства концепции для CVE-2024-50633, уязвимости нарушения авторизации на уровне объектов (BOLA) в Indico v3.2.9–v3.3.2, позволяющей…

Легкий инструмент оценки безопасности на Python для обнаружения опасных ошибок конфигурации Cross-Origin Resource Sharing (CORS) - CVE-2025-34291.

Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324

Сканер на основе API, который извлекает и выводит список последних Common Vulnerabilities and Exposures (CVE) для автоматической оценки безопасности…

GitHub Action: сканирование SAST Offensive360 с выводом SARIF для сканирования кода. 60+ языков. Бесплатно для open source.

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

Плагин PortSwigger Burp для Log4j (CVE-2021-44228)

Инструмент тестирования безопасности сетевого трафика с черным ящиком, работающий на пути следования (on-path).