#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Воспроизведение CVE-2026-46592: инъекция заголовка operationName в Apache Camel camel-cxf, перенаправляющая вызываемую SOAP-операцию (confused…
XSS Test Swagger 3.14.1 to 3.37.0

Эксплойт proof-of-concept для CVE-2025-6783, демонстрирующий SQL-инъекцию через специально сформированные HTTP-заголовки и JSON-полезную нагрузку…

PoC-эксплойт для CVE-2025-11771, демонстрирующий создание записи о продаже без аутентификации через конечную точку REST API WordPress, с примерами…

YAMCS yamcs-core < 5.12.7 не имеет ограничения скорости на POST /auth/token. Неаутентифицированный злоумышленник может выполнять неограниченные…

Эксплойт доказательства концепции для CVE-2024-50633, уязвимости нарушения авторизации на уровне объектов (BOLA) в Indico v3.2.9–v3.3.2, позволяющей…

MCP-Inspector-vulncheck — это Python-скрипт, который проверяет, уязвим ли сервер MCP Inspector к CVE-2025-49596. Он проверяет, отвечает ли конечная…

Демонстрирует уязвимость IDOR в чат-API TelegAI, позволяющую несанкционированное вмешательство в разговоры, что приводит к фишингу и захвату учетных…

Расширение Burp Suite на Python предназначено для обнаружения наличия CVE-2025-31324

Скрипт эксплойта для CVE-2021-4191, который перечисляет пользователей GitLab через GraphQL API, полезен для оценки безопасности и проверки…

Глобальный оценщик целостности API

Плагин для сканирования уязвимостей Spring для burpsuite. SpringVulScan: поддерживает обнаружение: утечка маршрутов | CVE-2022-22965 | CVE-2022-22963…

Неофициальный инструмент командной строки Acunetix для автоматизированного пентестинга и поиска уязвимостей в больших масштабах.

Автоматизированная платформа для тестирования на проникновение REST API с генерацией тестов на основе OpenAPI, 32 тестами безопасности на основе…

Плагин Burp Extender, который принимает десериализованные объекты AMF и кодирует их в XML с помощью библиотеки Xtream.

CVE-2023-42442 JumpServer Session: уязвимость произвольного скачивания записей сеансов

Пакетное обнаружение URL-адресов Spring-Cloud-Gateway-CVE-2022-22947

CVE-2024-26026: BIG-IP Next Central Manager API НЕАУТЕНТИФИЦИРОВАННАЯ SQL-ИНЪЕКЦИЯ