#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Намеренно уязвимое C# API-приложение для отработки эксплуатации веб-приложений и тестирования безопасности. Включает настройку Docker и документацию…

Эксплойт proof-of-concept для CVE-2023-31719, демонстрирующий SQL-инъекцию в конечной точке /api/signin веб-приложения FUXA через изменённый параметр…

Эксплоит PoC для CVE-2024-26026: неаутентифицированная SQL-инъекция в API F5 BIG-IP Next Central Manager, позволяющая удаленное извлечение данных и…

Эксплойт для CVE-2016-9177, нацеленный на веб-фреймворк Spark Java, демонстрирующий уязвимость обхода каталога в версии 2.5.1 для тестирования…

Плагин Jenkins для автоматизированного тестирования мобильных приложений через облако Perfecto, управляющий безопасными туннельными соединениями и…

Уязвимость существует в Student Payment API. Приложение не выполняет надлежащую проверку того, авторизован ли пользователь, запрашивающий квитанцию,…

Веб-сканер уязвимостей для CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) в React Server Components.

Time-based blind SQL injection proof-of-concept для LiteLLM v1.65.4. Эксплуатирует конечную точку `/key/block` для извлечения содержимого базы данных…


Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324

ChilliCream Nitro GraphQL версии 28.0.13 уязвима к нескольким уязвимостям хранимых межсайтовых сценариев (XSS).

Быстрый инструмент для перечисления плагинов WordPress

Анализируйте HTTP-запросы для минимизации рисков атак HTTP Desync (предшественник HTTP request smuggling/splitting).

Открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию!

Эксплойт доказательства концепции для CVE-2023-27532 в Veeam Backup and Replication, использующий незащищённую конечную точку API для извлечения…

Анализ HTTP-прокси для реверс-инжиниринга протокольного взаимодействия

Совместный набор для пентеста веб-приложений

Обнаружение скрытых параметров в Caido