#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Совместное тестирование безопасности приложений между людьми и агентами через CLI и MCP
Программа для тестирования функциональности WAF

Библиотека BurpSuite Standard/Private Collaborator

Простой сервер для размещения действительных, отозванных и просроченных сертификатов, требуемых Разделом 2.2 Базовых требований CA/Browser Forum.

Расширение Burp Suite для извлечения и сбора конечных точек GraphQL API из истории HTTP-запросов для тестирования безопасности и разведки.

Расширение Burp для сканирования безопасности WordPress

PoC-эксплойт для CVE-2021-4191 - перечисление пользователей GitLab.

PoC эксплойт для CVE-2022-22947: SpEL инъекция в Spring Cloud Gateway, позволяющая удаленное выполнение команд через специально созданные Actuator…

CVE-2018-25031 тесты

Демонстрация уязвимости обхода авторизации Middleware в Next.js (CVE-2025-29927), позволяющей неавторизованным пользователям получать доступ к…

Magical Addons For Elementor <= 1.2.1 - Аутентифицированная (Подписчик+) Server-Side Request Forgery

# Эксплойт IDOR для аутентифицированного WordPress при CVE-2026-12400; перечисляет ID форм REST FlowForms и изменяет содержимое форм или…

Гибридный детектор фишинговых URL на основе ML и эвристик с анализом в реальном времени, объяснимыми показателями уверенности и REST API для…

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

PoC-репродуктор для CVE-2026-49099 (Apache Camel camel-salesforce): заголовок sObjectQuery без префикса Camel обходит фильтр HTTP-заголовков и…

Готовое исправление для неисправленной уязвимости внедрения команд MCP STDIO (семейство CVE-2026-30623)

RumbleTalk Live Group Chat <= 6.1.9 - Отсутствие авторизации через handleRequest

Strapi CVE-2026-27886. Утечка чувствительных данных через реляционную фильтрацию из-за отсутствия санитизации запросов