#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Hunk Companion <= 1.8.4 - Отсутствие авторизации, ведущее к неаутентифицированной произвольной установке/активации плагинов

Интерактивная демонстрация для CVE-2023-45857 (обход токена XSRF в axios). Пошаговое руководство по воспроизведению уязвимости в контролируемой среде…

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

Найдите уязвимость, для обнаружения которой ваши тесты никогда не были написаны. Демонстрация ReGrade, моделирующая CVE-2023-5968: обнаружьте утечку…

Apache APISIX apisix/batch-requests RCE

Локальная Docker-лаборатория для воспроизведения CVE-2026-55255 — уязвимости IDOR в API Responses платформы Langflow. Проверяет выполнение потоков…

Репродуктор для CVE-2026-46587: инъекция заголовков CCB_* в Apache Camel camel-couchbase, позволяющая раскрытие документов, их подмену и…

Воспроизведение проблемы безопасности высокой степени серьёзности, которая позволяет проводить атаки XXE (XML eXternal Entity) на XML-сериализацию…

Демонстрирует уязвимость небезопасной прямой ссылки на объект (IDOR) в чат-API Deepfiction AI, позволяющую злоумышленникам расходовать кредиты других…

☸Первый в мире инструмент тестирования GraphQL API с учётом зависимостей!

GitHub Action: сканирование SAST Offensive360 с выводом SARIF для сканирования кода. 60+ языков. Бесплатно для open source.

Открытый, кроссплатформенный и портативный набор инструментов для автоматизации рутинных процессов при проведении различных работ по тестированию!

Выполнение автоматического сканирования с помощью Burp Suite Pro и Vmware Burp Rest API

Расширение Burp Suite, которое добавляет возможности полного рендеринга DOM непосредственно в Burp, что позволяет эффективно тестировать безопасность…

Скрипты аудита баг-баунти — проверка API-ключей, проверка неверных конфигураций OAuth, аудит сброса пароля.

Тестовое API для тестирования POC против CVE-2022-1388

Этот скрипт эксплуатирует уязвимость CVE-2024-40094 в graphql-java

[CVE-2016-4014] SAP Netweaver AS JAVA UDDI Компонент: внешняя XML-сущность (XXE)