Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Тестирование безопасности API | Kitploit
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k14 ч 33 мин назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k22 ч 18 мин назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k2 дней назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k1 день назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
CVE-2026-46592 preview

CVE-2026-46592

GitHuboscerd/cve-2026-46592

Воспроизведение CVE-2026-46592: инъекция заголовка operationName в Apache Camel camel-cxf, перенаправляющая вызываемую SOAP-операцию (confused…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
Swagger-HTML-Injection-CVE-2025-8191 preview

Swagger-HTML-Injection-CVE-2025-8191

GitHubmayank-s16/swagger-html-injection-cve-2025-8191

XSS Test Swagger 3.14.1 to 3.37.0

vulnerability-analysisexploitationweb-application-exploitation+2
9 месяцев назад
CVE-2025-6783 preview

CVE-2025-6783

GitHubjfriedli/cve-2025-6783

Эксплойт proof-of-concept для CVE-2025-6783, демонстрирующий SQL-инъекцию через специально сформированные HTTP-заголовки и JSON-полезную нагрузку…

vulnerability-analysisexploitationweb-application-exploitation+2
5 месяцев назад
CVE-2025-11771 preview

CVE-2025-11771

GitHubjfriedli/cve-2025-11771

PoC-эксплойт для CVE-2025-11771, демонстрирующий создание записи о продаже без аутентификации через конечную точку REST API WordPress, с примерами…

vulnerability-analysisexploitationweb-application-exploitation+2
5 месяцев назад
CVE-2026-44596 preview

CVE-2026-44596

GitHubex-cal1bur/cve-2026-44596

YAMCS yamcs-core < 5.12.7 не имеет ограничения скорости на POST /auth/token. Неаутентифицированный злоумышленник может выполнять неограниченные…

password-attacksvulnerability-analysisapi-security-testing+3
3 месяцев назад
CVE-2024-50633 preview

CVE-2024-50633

GitHubcetinpy/cve-2024-50633

Эксплойт доказательства концепции для CVE-2024-50633, уязвимости нарушения авторизации на уровне объектов (BOLA) в Indico v3.2.9–v3.3.2, позволяющей…

vulnerability-analysisexploitationweb-application-exploitation+3
1 год назад
MCP-Inspector-CVE-2025-49596 preview

MCP-Inspector-CVE-2025-49596

GitHubashiqrehan-21/mcp-inspector-cve-2025-49596

MCP-Inspector-vulncheck — это Python-скрипт, который проверяет, уязвим ли сервер MCP Inspector к CVE-2025-49596. Он проверяет, отвечает ли конечная…

vulnerability-analysisexploitationapi-security-testing+3
1 год назад
CVE-2025-51862 preview

CVE-2025-51862

GitHubsecsys-fdu/cve-2025-51862

Демонстрирует уязвимость IDOR в чат-API TelegAI, позволяющую несанкционированное вмешательство в разговоры, что приводит к фишингу и захвату учетных…

vulnerability-analysisexploitationweb-application-exploitation+3
1 год назад
Burp_CVE-2025-31324 preview

Burp_CVE-2025-31324

GitHubblueowl-overlord/burp_cve-2025-31324

Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324

vulnerability-scannersexploitationweb-application-exploitation+3
1 год назад
CVE-2021-4191_Exploits preview

CVE-2021-4191_Exploits

GitHubadelittle/cve-2021-4191_exploits

Скрипт эксплойта для CVE-2021-4191, который перечисляет пользователей GitLab через GraphQL API, полезен для оценки безопасности и проверки…

reconnaissancevulnerability-analysisexploitation+3
3 лет назад
gaia preview

gaia

GitLabfunctori/dev/gaia

Глобальный оценщик целостности API

vulnerability-scannersapi-security-testingweb-security+1
1 год назад
SpringVulScan preview

SpringVulScan

GitHubtpt11fb/springvulscan

Плагин для сканирования уязвимостей Spring для burpsuite. SpringVulScan: поддерживает обнаружение: утечка маршрутов | CVE-2022-22965 | CVE-2022-22963…

vulnerability-scannersexploitationweb-application-exploitation+3
1543 лет назад
AcuAutomate preview

AcuAutomate

GitHubdanialhalo/acuautomate

Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.

vulnerability-scannersapi-security-testingweb-security+1
872 лет назад
REST-Attacker preview

REST-Attacker

GitHubrub-nds/rest-attacker

Автоматизированная платформа для тестирования на проникновение REST API с генерацией тестов на основе OpenAPI, 32 тестами безопасности на основе…

vulnerability-scannersapi-security-testingweb-security+1
813 лет назад
AMFDSer-ngng preview

AMFDSer-ngng

GitHubnccgroup/amfdser-ngng

Плагин Burp Extender, который принимает десериализованные объекты AMF и кодирует их в XML с помощью библиотеки Xtream.

vulnerability-scannersdynamic-analysis-sandboxingweb-application-exploitation+3
2711 лет назад
CVE-2023-42442 preview

CVE-2023-42442

GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442 JumpServer Session: уязвимость произвольного скачивания записей сеансов

vulnerability-analysisexploitationweb-application-exploitation+3
92 лет назад
CVE-2022-22947-Rce_POC preview

CVE-2022-22947-Rce_POC

GitHubhunzi0/cve-2022-22947-rce_poc

Пакетное обнаружение URL-адресов Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-scannersexploitationweb-application-exploitation+3
74 лет назад
CVE-2024-26026 preview

CVE-2024-26026

GitHubpasswa11/cve-2024-26026

CVE-2024-26026: BIG-IP Next Central Manager API НЕАУТЕНТИФИЦИРОВАННАЯ SQL-ИНЪЕКЦИЯ

vulnerability-analysisexploitationweb-application-exploitation+2
52 лет назад
Назад1…18192021Вперёд