Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
REST-Attacker — Автоматизированная платформа для тестирования на проникновение REST API с генерацией тестов на основе OpenAPI, 32 тестами безопасности на основе OWASP и встроенной обработкой контроля доступа для OAuth2, HTTP Basic Auth и ключей API. | Kitploit
Инструменты/GitHubGitHub/rub-nds/rest-attacker
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubrub-nds/rest-attacker

REST-Attacker

Автоматизированная платформа для тестирования на проникновение REST API с генерацией тестов на основе OpenAPI, 32 тестами безопасности на основе OWASP и встроенной обработкой контроля доступа для OAuth2, HTTP Basic Auth и ключей API.

Репозиторий
81153 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

REST-Attacker

REST-Attacker — это автоматизированный фреймворк для тестирования на проникновение API, следующих архитектурному стилю REST. Инструмент ориентирован на упрощение анализа реализаций REST API путём полной автоматизации процесса тестирования — включая генерацию тестов, обработку контроля доступа и создание отчётов — с минимальными усилиями по настройке. Кроме того, REST-Attacker спроектирован как гибкий и расширяемый, с поддержкой как крупномасштабного тестирования, так и детального анализа.

REST-Attacker поддерживается Кафедрой сетевой и информационной безопасности Рурского университета в Бохуме.

Возможности

REST-Attacker в настоящее время предоставляет следующие возможности:

  • Автоматическая генерация тестов
    • Используйте описание OpenAPI для автоматической генерации тестовых запусков
    • 32 встроенных теста безопасности на основе OWASP и других научных работ
    • Встроенное создание отчётов о безопасности
  • Оптимизированная коммуникация с API
    • Пользовательский интерфейс запросов для сценариев безопасности REST (на основе модуля Python3 requests)
    • Взаимодействие с любым универсальным REST API
  • Обработка контроля доступа
    • Фоновая аутентификация/авторизация с API
    • Поддержка наиболее популярных механизмов контроля доступа: OAuth2, HTTP Basic Auth, API-ключей и других
  • Простота использования и расширения
    • Может использоваться как автономный инструмент (CLI) или как модуль
    • Адаптация тестовых запусков под конкретные API с помощью обширных параметров конфигурации
    • Создание пользовательских тестовых сценариев или схем контроля доступа с помощью интерфейсов инструмента

Установка

Получите инструмент, скачав или клонировав репозиторий:

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

Для работы инструмента требуется Python >3.10.

Также необходимо установить следующие пакеты с помощью pip:

root@kitploit:~
python3 -m pip install -r requirements.txt

Быстрый старт

Здесь представлен краткий обзор наиболее распространённых и полезных команд. Более подробную информацию о каждой команде и других доступных параметрах конфигурации можно найти в наших руководствах по использованию.

Получить список поддерживаемых тестовых сценариев:

root@kitploit:~
python3 -m rest_attacker --list

Базовый тестовый запуск (с генерацией тестовых сценариев во время загрузки):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

Полный тестовый запуск (с генерацией тестовых сценариев во время загрузки и выполнения + обработка ограничений скорости):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

Тестовый запуск только с выбранными тестовыми сценариями (генерирует тестовые сценарии только для scopes.TestTokenRequestScopeOmit и resources.FindSecurityParameters):

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

Повторный запуск тестового запуска из отчёта:

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

Документация

Руководства по использованию и документацию по формату конфигурации можно найти в подпапках документации.

Устранение неполадок

Информацию об исправлениях/устранении известных проблем с инструментом см. в документации по устранению неполадок или в разделе Issues.

Вклад

Вклад любого рода приветствуется! Если вы нашли ошибку или хотите оставить предложение или запрос на новую функцию, не стесняйтесь создавать новый issue в трекере. Вы также можете отправить исправления или изменения кода через pull request.

К сожалению, иногда мы бываем очень заняты, поэтому ответ на комментарии в этом репозитории может занять некоторое время.

Лицензия

Этот проект лицензирован под GNU LGPLv3 или более поздней версией (LGPL3+). Полный текст лицензии см. в COPYING, список авторов — в CONTRIBUTORS.md.

Скачать инструмент