Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Тестирование безопасности API | Kitploit
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k7 ч 8 мин назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k12 ч 42 мин назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k1 день назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k1 день назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
SimpleRmiDiscoverer preview

SimpleRmiDiscoverer

GitHubmarcin-wolak/simplermidiscoverer

Простой инструмент сканирования JMX RMI

vulnerability-scannersapi-security-testinginformation-gathering+2
42 лет назад
CVE-2024-40094 preview

CVE-2024-40094

GitHubkabiri-labs/cve-2024-40094

Этот скрипт эксплуатирует уязвимость CVE-2024-40094 в graphql-java

vulnerability-analysisexploitationapi-security-testing+2
31 год назад
CVE-2026-48206 preview

CVE-2026-48206

GitHuboscerd/cve-2026-48206

Воспроизведение для CVE-2026-48206: внедрение заголовка IssueKey (и других без префикса Camel) в Apache Camel camel-jira, позволяющее выполнять…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
abdal-cve-2026-63030 preview

abdal-cve-2026-63030

GitHubebrasha/abdal-cve-2026-63030

Abdal CVE-2026-63030 — это профессиональный сканер уязвимостей WordPress, предназначенный для обнаружения подверженности CVE-2026-63030 с помощью…

vulnerability-scannersapi-security-testinginformation-gathering+2
21 месяц назад
CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal preview

CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal

GitHubbiitts/cve-2026-54917-seaweedfs-cross-bucket-traversal

PoC + анализ для CVE-2026-54917 — SeaweedFS S3-шлюз: обход пути между bucket'ами (CVSS 10.0, <4.30). Чтение/запись в любой bucket через .. в ключе…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation preview

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

Эксплойт класса Proof-of-Concept для CVE-2026-22014, демонстрирующий манипуляцию ID сохранённых запросов (persisted queries) в GraphQL API с целью…

vulnerability-analysisexploitationweb-application-exploitation+4
1 месяц назад
CVE-2026-46453 preview

CVE-2026-46453

GitHuboscerd/cve-2026-46453

Репродуктор для CVE-2026-46453 — Apache Camel camel-elasticsearch-rest-client: инъекция через заголовки без префикса (переопределение…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
zimaos-cve-2026-28286-arbitrary-file-write preview

zimaos-cve-2026-28286-arbitrary-file-write

GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

PoC и набор инструментов для проверки CVE-2026-28286 — уязвимости произвольной записи файлов в ZimaOS, использующей неправильную конфигурацию API для…

vulnerability-analysisexploitationweb-application-exploitation+3
25 месяцев назад
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Эксплойт proof-of-concept для CVE-2026-11103, демонстрирующий обход ограничения частоты запросов GraphQL с помощью батчинга и псевдонимов полей;…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-49099 preview

CVE-2026-49099

GitHuboscerd/cve-2026-49099

PoC-репродуктор для CVE-2026-49099 (Apache Camel camel-salesforce): заголовок sObjectQuery без префикса Camel обходит фильтр HTTP-заголовков и…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Демонстрирует критическую SQL-инъекцию с путаницей псевдонимов (alias confusion) в пакетных запросах GraphQL (CVE-2026-5432) с уязвимым сервером…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Шаблон обнаружения Nuclei для CVE-2026-41473 — уязвимости неаутентифицированного доступа к API на чтение/запись в CyberPanel AI Scanner до версии…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
2 месяцев назад
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

PoC-эксплойт для уязвимости авторизации в Open WebUI, позволяющий пользователям с низкими привилегиями редактировать и удалять сообщения других…

authentication-authorizationvulnerability-analysisexploitation+4
1 месяц назад
CVE-2026-46592 preview

CVE-2026-46592

GitHuboscerd/cve-2026-46592

Воспроизведение CVE-2026-46592: инъекция заголовка operationName в Apache Camel camel-cxf, перенаправляющая вызываемую SOAP-операцию (confused…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-55255-Lab preview

CVE-2026-55255-Lab

GitHubrootdirective-sec/cve-2026-55255-lab

Локальная Docker-лаборатория для воспроизведения CVE-2026-55255 — уязвимости IDOR в API Responses платформы Langflow. Проверяет выполнение потоков…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
2 месяцев назад
CVE-2026-46587 preview

CVE-2026-46587

GitHuboscerd/cve-2026-46587

Репродуктор для CVE-2026-46587: инъекция заголовков CCB_* в Apache Camel camel-couchbase, позволяющая раскрытие документов, их подмену и…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
CVE-2026-48204 preview

CVE-2026-48204

GitHuboscerd/cve-2026-48204

Воспроизведение CVE-2026-48204: инъекция заголовка gridfs.* в Apache Camel camel-mongodb-gridfs, переопределяющая операцию GridFS…

vulnerability-analysisexploitationweb-application-exploitation+2
1 месяц назад
CVE-2026-46588 preview

CVE-2026-46588

GitHuboscerd/cve-2026-46588

Воспроизводитель для CVE-2026-46588: Apache Camel camel-couchdb CouchDb* инъекция заголовка (путаница операций), превращающая конечную точку только…

vulnerability-analysisexploitationweb-application-exploitation+3
1 месяц назад
Назад1…131415…21Вперёд