#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Простой инструмент сканирования JMX RMI
Этот скрипт эксплуатирует уязвимость CVE-2024-40094 в graphql-java

Воспроизведение для CVE-2026-48206: внедрение заголовка IssueKey (и других без префикса Camel) в Apache Camel camel-jira, позволяющее выполнять…

Abdal CVE-2026-63030 — это профессиональный сканер уязвимостей WordPress, предназначенный для обнаружения подверженности CVE-2026-63030 с помощью…

PoC + анализ для CVE-2026-54917 — SeaweedFS S3-шлюз: обход пути между bucket'ами (CVSS 10.0, <4.30). Чтение/запись в любой bucket через .. в ключе…

Эксплойт класса Proof-of-Concept для CVE-2026-22014, демонстрирующий манипуляцию ID сохранённых запросов (persisted queries) в GraphQL API с целью…

Репродуктор для CVE-2026-46453 — Apache Camel camel-elasticsearch-rest-client: инъекция через заголовки без префикса (переопределение…

PoC и набор инструментов для проверки CVE-2026-28286 — уязвимости произвольной записи файлов в ZimaOS, использующей неправильную конфигурацию API для…

Эксплойт proof-of-concept для CVE-2026-11103, демонстрирующий обход ограничения частоты запросов GraphQL с помощью батчинга и псевдонимов полей;…

PoC-репродуктор для CVE-2026-49099 (Apache Camel camel-salesforce): заголовок sObjectQuery без префикса Camel обходит фильтр HTTP-заголовков и…

Демонстрирует критическую SQL-инъекцию с путаницей псевдонимов (alias confusion) в пакетных запросах GraphQL (CVE-2026-5432) с уязвимым сервером…

Шаблон обнаружения Nuclei для CVE-2026-41473 — уязвимости неаутентифицированного доступа к API на чтение/запись в CyberPanel AI Scanner до версии…

PoC-эксплойт для уязвимости авторизации в Open WebUI, позволяющий пользователям с низкими привилегиями редактировать и удалять сообщения других…

Воспроизведение CVE-2026-46592: инъекция заголовка operationName в Apache Camel camel-cxf, перенаправляющая вызываемую SOAP-операцию (confused…

Локальная Docker-лаборатория для воспроизведения CVE-2026-55255 — уязвимости IDOR в API Responses платформы Langflow. Проверяет выполнение потоков…

Репродуктор для CVE-2026-46587: инъекция заголовков CCB_* в Apache Camel camel-couchbase, позволяющая раскрытие документов, их подмену и…

Воспроизведение CVE-2026-48204: инъекция заголовка gridfs.* в Apache Camel camel-mongodb-gridfs, переопределяющая операцию GridFS…

Воспроизводитель для CVE-2026-46588: Apache Camel camel-couchdb CouchDb* инъекция заголовка (путаница операций), превращающая конечную точку только…