#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Инструмент массового обнаружения выполнения команд через внедрение SpEL-выражений в Spring Cloud Gateway Actuator API (CVE-2022-22947)

PoC-эксплойт для CVE-2021-4191 - перечисление пользователей GitLab.

OAuth Request Crafter

Автоматизация REST API для Burp Suite Community Edition. Java-расширение, предоставляющее конечные точки send/repeat/history через локальный HTTP API.

PoC для CVE-2025-59528, используемый для удалённого выполнения кода на машине Silentium на HTB.

Пример навыка Alexa для Faraday API

Докеризированная лаборатория эксплойтов и скрипт для CVE-2026-19478 — критической неаутентифицированной инъекции кода в GitLab GraphQL, позволяющей…

PoC повышения привилегий в GLPI через манипуляцию authtype — CVE-2026-53625. Этичный PoC для уязвимости GLPI, позволяющий Technician получить полный…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных…

PoC-эксплойт для CVE-2026-73678: неаутентифицированное RCE в MindsDB Cowork через предоставленный атакующим LLM-ключ и выполнение кода в scratchpad…

Proof-of-concept эксплойт для CVE-2026-68929, демонстрирующий неаутентифицированный межтенантный захват WeChat-каналов FastGPT через публичный…

CVE-2026-9198利用代码

Python-скрипт для обхода регистрации в Azure APIM, когда пользовательский интерфейс отключён; в отличие от CVE-2025-66390, он не требует настройки…

PoC-эксплойт и уведомление об уязвимости CVE-2026-54356, недостатке отсутствия авторизации в Budibase, который позволяет пользователям с низкими…

Прокси для WCF-трафика на основе net.tcp.

PoC: раскрытие схемы OpenAPI без аутентификации в changedetection.io (CVE-2026-71203, Medium 5.3)