Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Тестирование безопасности API | Kitploit
Категории

Тестирование безопасности API

Инструменты для оценки безопасности REST, SOAP и GraphQL API.

Рекомендация Kitploit

Лучшие инструменты

10 выбрано
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5 лет назад
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k8 ч 26 мин назад
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k14 часов назад
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k1 день назад
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410 месяцев назад
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843 месяцев назад
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1 год назад
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1 год назад
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k1 день назад
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956 лет назад
НовыеРелевантностьПопулярныеНедавно обновлённые
367 результатов
directus-security preview

directus-security

GitHubperufitlife/directus-security

Бесключевой активный аудитор безопасности для Directus CMS. Доказывает раскрытие данных публичных ролей, перечисление пользователей, неавторизованные…

reconnaissancevulnerability-scannersapi-security-testing+6
2 месяцев назад
CVE-2026-46645-Analysis-Lab preview

CVE-2026-46645-Analysis-Lab

GitHubrootdirective-sec/cve-2026-46645-analysis-lab

Лаборатория на основе Docker для воспроизведения CVE-2026-46645, обхода авторизации в конечной точке ajax_lookup SQLAdmin. Включает уязвимые и…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
3 месяцев назад
CVE-2023-23752 preview

CVE-2023-23752

GitHubsaboor-hakimi/cve-2023-23752

CVE-2023-23752 шаблон nuclei

vulnerability-analysisexploitationweb-application-exploitation+3
33 лет назад
Arisu preview

Arisu

GitHubrazureink/arisu

Сканирует публичные репозитории кода и платформы с фрагментами кода для извлечения и проверки API-ключей сервисов искусственного интеллекта, с…

osintapi-security-testinginformation-gathering+2
1 месяц назад
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Скрипт проверки безопасности аутентификации Milvus: CVE-2025-64513 (бэкдор sourceid) / CVE-2026-26190 (слабый токен /expr) / внутренний порт 53100

authentication-authorizationvulnerability-scannersexploitation+4
1 месяц назад
mcpshield preview

mcpshield

GitHubcsinexus/mcpshield

Готовое исправление для неисправленной уязвимости внедрения команд MCP STDIO (семейство CVE-2026-30623)

vulnerability-analysiscode-analysisapi-security-testing+3
1 месяц назад
CVE-2024-11423 preview

CVE-2024-11423

GitHubrandomrobbiebf/cve-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Отсутствие авторизации, приводящее к багу бесконечных денег

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
21 год назад
CVE-2026-35616-check preview

CVE-2026-35616-check

GitHubbishopfox/cve-2026-35616-check

Неразрушающий сканер для CVE-2026-35616 — обхода API без аутентификации в FortiClient EMS. Обнаруживает уязвимость, сравнивая HTTP-ответы с…

vulnerability-analysisexploitationweb-application-exploitation+3
25 месяцев назад
CVE-2022-36539 preview

CVE-2022-36539

GitHubfopje/cve-2022-36539

Небезопасные разрешения WeDayCare

vulnerability-analysisweb-application-exploitationapi-security-testing+2
34 лет назад
FOSKiller preview

FOSKiller

GitHub7megaumka7/foskiller

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Неаутентифицированное раскрытие ключа API и повторное использование токена сброса пароля

password-attacksvulnerability-analysisexploitation+3
13 месяцев назад
CVE-2016-4014 preview

CVE-2016-4014

GitHubmurataydemir/cve-2016-4014

[CVE-2016-4014] SAP Netweaver AS JAVA UDDI Компонент: внешняя XML-сущность (XXE)

vulnerability-analysisexploitationweb-application-exploitation+3
26 лет назад
CVE-2026-12400-Exploit preview

CVE-2026-12400-Exploit

GitHub0x00phantom-hat/cve-2026-12400-exploit

# Эксплойт IDOR для аутентифицированного WordPress при CVE-2026-12400; перечисляет ID форм REST FlowForms и изменяет содержимое форм или…

vulnerability-analysisexploitationweb-application-exploitation+3
12 месяцев назад
reconix preview

reconix

GitHubaquibpro/reconix

Продвинутый движок разведки, который находит настоящие секреты, проверяет их в реальном времени и строит пути эксплуатации на основе клиентской…

osintreconnaissancevulnerability-analysis+8
24 месяцев назад
CVE-2023-49954.github.io preview

CVE-2023-49954.github.io

GitHubcve-2023-49954/cve-2023-49954.github.io

SQL-инъекция в интеграции 3CX CRM

vulnerability-analysisweb-application-exploitationapi-security-testing+3
22 лет назад
CVE-2026-24136-Lab preview

CVE-2026-24136-Lab

GitHubblankbire/cve-2026-24136-lab

CVE-2026-24136 | Лаборатория по эксплуатации уязвимости IDOR в Saleor GraphQL - запрос order() не проверяет аутентификацию, раскрывая все PII…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
13 месяцев назад
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Расширение Zap для совместной работы в Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
26 месяцев назад
litellm-sqli-scanner preview

litellm-sqli-scanner

GitHubridhinva/litellm-sqli-scanner

Сканер: CVE-2026-42208 SQL-инъекция в LiteLLM — Python-сканер для прокси-экземпляров BerriAI LiteLLM

vulnerability-scannersvulnerability-analysisexploitation+3
11 месяц назад
CVE-2022-24112-POC preview

CVE-2022-24112-POC

GitHubkavishkagihan/cve-2022-24112-poc

Apache APISIX 2.12.1 Удаленное выполнение кода путем обхода ограничения по IP и использования токена администратора AIP по умолчанию.

vulnerability-analysisexploitationweb-application-exploitation+3
24 лет назад
Назад1…141516…21Вперёд