#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

GitHub Action: сканирование SAST Offensive360 с выводом SARIF для сканирования кода. 60+ языков. Бесплатно для open source.
MCP-сервер, который запускает SAST-сканирование локальных кодовых баз и возвращает результаты с уровнем серьёзности и исправлениями, позволяя…

SDK для запросов к поисковой системе и архиву данных Intelligence X, поддерживающий такие селекторы, как email, домен, IP и телефон. Включает обёртки…

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Инструмент командной строки для оценки безопасности React и Next.js приложений, анализирующий React Server Components на предмет ошибок конфигурации,…

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

Плагин PortSwigger Burp для Log4j (CVE-2021-44228)

Доказательство концепции эксплуатации для **CVE-2026-30824**, критической уязвимости обхода аутентификации в Flowise, которая раскрывает конечные…

Доказательство концепции эксплуатации для CVE-2026-26012, демонстрирующее обход разрешений аутентифицированной организации на коллекции и…

Комплексный инструмент обнаружения уязвимостей для экземпляров автоматизации рабочих процессов n8n. Обнаруживает критическую уязвимость…

PoC и набор инструментов для проверки CVE-2026-28286 — уязвимости произвольной записи файлов в ZimaOS, использующей неправильную конфигурацию API для…

Доказательство концепции для CVE-2026-25126, демонстрирующее манипуляцию подсчётом голосов в PolarLearn через некорректную проверку параметра…

PoC для CVE-2026-35616: неправомерный контроль доступа в FortiClient EMS.

Эксплойт proof-of-concept для CVE-2026-35045, уязвимости нарушенной авторизации на уровне объектов в Tandoor Recipes, демонстрирующий…

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий…

Python proof-of-concept для CVE-2026-30944, эксплуатирующий уязвимость BOLA в StudioCMS для повышения привилегий через небезопасную генерацию…

Воспроизводимая A/B-лаборатория + безопасный PoC для GitLab CVE-2026-19478 / CVE-2026-19650 (GraphQL @gl_introduced)