Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Тестирование безопасности API | Kitploit
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1 день назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k15 ч 11 мин назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k17 ч 51 мин назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k13 ч 7 мин назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
Контент недоступен на запрошенном языке. Показываем английскую версию.
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action: сканирование SAST Offensive360 с выводом SARIF для сканирования кода. 60+ языков. Бесплатно для open source.

vulnerability-scannersstatic-code-analysiscode-analysis+4
1 месяц назад
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

MCP-сервер, который запускает SAST-сканирование локальных кодовых баз и возвращает результаты с уровнем серьёзности и исправлениями, позволяя…

static-code-analysisvulnerability-analysiscode-analysis+3
1 месяц назад
SDK preview

SDK

GitHubintelligencex/sdk

SDK для запросов к поисковой системе и архиву данных Intelligence X, поддерживающий такие селекторы, как email, домен, IP и телефон. Включает обёртки…

osintapi-security-testinginformation-gathering+2
5503 месяцев назад
pwnproxy preview

pwnproxy

GitHubericmtzmtz/pwnproxy

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

vulnerability-scannersweb-proxies-interceptionapi-security-testing+6
45 дней назад
dynast-bench preview

dynast-bench

GitHubj3ssie/dynast-bench

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
7 дней назад
React2Shell-Scanner preview

React2Shell-Scanner

GitHubwi3memake/react2shell-scanner

Инструмент командной строки для оценки безопасности React и Next.js приложений, анализирующий React Server Components на предмет ошибок конфигурации,…

vulnerability-scannersapi-security-testingwaf-bypass+3
318 месяцев назад
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack preview

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

vulnerability-analysisexploitationweb-application-exploitation+3
11 дней назад
yLog4j preview

yLog4j

GitHuby-security/ylog4j

Плагин PortSwigger Burp для Log4j (CVE-2021-44228)

vulnerability-scannersexploitationapi-security-testing+2
24 лет назад
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication preview

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

Доказательство концепции эксплуатации для **CVE-2026-30824**, критической уязвимости обхода аутентификации в Flowise, которая раскрывает конечные…

reconnaissancevulnerability-scannersexploitation+3
4 месяцев назад
CVE-2026-26012 preview

CVE-2026-26012

GitHubdiegobaelen/cve-2026-26012

Доказательство концепции эксплуатации для CVE-2026-26012, демонстрирующее обход разрешений аутентифицированной организации на коллекции и…

vulnerability-analysisexploitationapi-security-testing+3
6 месяцев назад
Ni8mare preview

Ni8mare

GitHubcropnet/ni8mare

Комплексный инструмент обнаружения уязвимостей для экземпляров автоматизации рабочих процессов n8n. Обнаруживает критическую уязвимость…

defensive-toolsvulnerability-scannersapi-security-testing+3
28 месяцев назад
zimaos-cve-2026-28286-arbitrary-file-write preview

zimaos-cve-2026-28286-arbitrary-file-write

GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

PoC и набор инструментов для проверки CVE-2026-28286 — уязвимости произвольной записи файлов в ZimaOS, использующей неправильную конфигурацию API для…

vulnerability-analysisexploitationweb-application-exploitation+3
25 месяцев назад
CVE-2026-25126 preview

CVE-2026-25126

GitHubjvr2022/cve-2026-25126

Доказательство концепции для CVE-2026-25126, демонстрирующее манипуляцию подсчётом голосов в PolarLearn через некорректную проверку параметра…

vulnerability-analysisexploitationweb-application-exploitation+2
17 месяцев назад
forticlient_ems_cve_2026_35616_poc.py preview

forticlient_ems_cve_2026_35616_poc.py

GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

PoC для CVE-2026-35616: неправомерный контроль доступа в FortiClient EMS.

vulnerability-scannersexploitationapi-security-testing+2
5 месяцев назад
CVE-2026-35045-PoC preview

CVE-2026-35045-PoC

GitHubfilipegaudard/cve-2026-35045-poc

Эксплойт proof-of-concept для CVE-2026-35045, уязвимости нарушенной авторизации на уровне объектов в Tandoor Recipes, демонстрирующий…

vulnerability-analysisexploitationweb-application-exploitation+3
15 месяцев назад
CVE-2026-24134-PoC preview

CVE-2026-24134-PoC

GitHubfilipegaudard/cve-2026-24134-poc

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий…

vulnerability-analysisexploitationweb-application-exploitation+3
7 месяцев назад
CVE-2026-30944-PoC preview

CVE-2026-30944-PoC

GitHubfilipegaudard/cve-2026-30944-poc

Python proof-of-concept для CVE-2026-30944, эксплуатирующий уязвимость BOLA в StudioCMS для повышения привилегий через небезопасную генерацию…

privilege-escalationvulnerability-analysisexploitation+4
6 месяцев назад
gitlab-cve-2026-19478-lab preview

gitlab-cve-2026-19478-lab

GitHubdinosn/gitlab-cve-2026-19478-lab

Воспроизводимая A/B-лаборатория + безопасный PoC для GitLab CVE-2026-19478 / CVE-2026-19650 (GraphQL @gl_introduced)

vulnerability-analysisexploitationweb-application-exploitation+4
1022 дней назад
Назад12…21Вперёд