#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Предоставляет PoC-эксплойты и анализ первопричин для двух уязвимостей директивы GraphQL `@gl_introduced` в GitLab: неаутентифицированное выполнение…
Докеризированная лаборатория эксплойтов и скрипт для CVE-2026-19478 — критической неаутентифицированной инъекции кода в GitLab GraphQL, позволяющей…

AI-powered bug bounty hunting toolkit that works with or without subscription.

HTTP Toolkit is a beautiful & open-source tool for debugging, testing and building with HTTP(S) on Windows, Linux & Mac :tada: Open an issue here…

Автоматизирует статический аудит безопасности API-контрактов OpenAPI в CI/CD, выполняя 300+ проверок аутентификации, авторизации и ограничений…

Компоненты на Rust для перехвата и перенаправления трафика, обеспечивающие проксирование устройств WireGuard и перенаправление локальных приложений…

Веб-сканер уязвимостей, написанный на Python3

Руководство по PoC и обнаружению критической неаутентифицированной RCE в IBM Langflow OSS, охватывающее обход токена auto_login и небезопасное…

Эксплойт proof-of-concept на Python для CVE-2025-32375 в BentoML, демонстрирующий и проверяющий уязвимость на затронутых развертываниях.

Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных…

Обнаруживает CVE-2026-19478 в GitLab CE/EE с помощью неразрушающего шаблона Nuclei, который запускает вызов метода резервного поля GraphQL через…

PoC для CVE-2026-44848: отсутствие авторизации в Portainer на эндпоинтах плагинов Docker -> RCE на хосте (GHSA-rrmm-9v76-h3p4). Только стандартная…

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

PoC: раскрытие схемы OpenAPI без аутентификации в changedetection.io (CVE-2026-71203, Medium 5.3)

CVE-2026-9830 Proof of Concept

PoC-эксплойт для CVE-2026-73678: неаутентифицированное RCE в MindsDB Cowork через предоставленный атакующим LLM-ключ и выполнение кода в scratchpad…

PoC-эксплойт и уведомление об уязвимости CVE-2026-54356, недостатке отсутствия авторизации в Budibase, который позволяет пользователям с низкими…

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"