#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Разбор машины TwoMillion с Hack The Box — обход JWT/инвайт-кода, IDOR, внедрение команд и повышение привилегий через CVE-2023-0386.
Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

Сканер: CVE-2025-34291 Langflow — ошибка валидации Origin / неправильная конфигурация CORS — Python-чекер (CISA KEV)

CVE-2023-42442 JumpServer Session: уязвимость произвольного скачивания записей сеансов

PoC эксплойт для CVE-2022-22947: SpEL инъекция в Spring Cloud Gateway, позволяющая удаленное выполнение команд через специально созданные Actuator…


Найдите уязвимость, для обнаружения которой ваши тесты никогда не были написаны. Демонстрация ReGrade, моделирующая CVE-2023-5968: обнаружьте утечку…

Тестовое API для тестирования POC против CVE-2022-1388

Spring4Shell , Spring Framework RCE (CVE-2022-22965) , Плагин для Burpsuite

Руководство по PoC и обнаружению критической неаутентифицированной RCE в IBM Langflow OSS, охватывающее обход токена auto_login и небезопасное…

CVE-2024-26026: BIG-IP Next Central Manager API НЕАУТЕНТИФИЦИРОВАННАЯ SQL-ИНЪЕКЦИЯ

Burp Bounty профиль для обнаружения Apache Text4Shell (CVE-2022-42889), RCE-уязвимости в Commons Text 1.5-1.9, путем сканирования HTTP-запросов.

CVE-2026-27944 — Неавторизованная загрузка и расшифровка резервных копий в Nginx UI

PoC для CVE-2026-44848: отсутствие авторизации в Portainer на эндпоинтах плагинов Docker -> RCE на хосте (GHSA-rrmm-9v76-h3p4). Только стандартная…

Обнаруживает CVE-2026-19478 в GitLab CE/EE с помощью неразрушающего шаблона Nuclei, который запускает вызов метода резервного поля GraphQL через…

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

Инструмент аудита трёх уязвимостей RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Эксплойт proof-of-concept на Python для CVE-2025-32375 в BentoML, демонстрирующий и проверяющий уязвимость на затронутых развертываниях.