Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
API安全测试 | Kitploit
分类

API安全测试

用于评估REST、SOAP和GraphQL API安全性的工具。

Kitploit 推荐

精选工具

10 已选择
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5年前
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k5天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k1天前
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k20小时3分前
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410个月前
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8844个月前
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1年前
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1年前
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k20天前
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956年前
最新相关性最受欢迎最近更新
380 结果
内容在请求的语言中不可用。显示英文版本。
Spring-Cloud-Gateway-CVE-2022-22947 preview

Spring-Cloud-Gateway-CVE-2022-22947

GitHubtalentsec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-analysisexploitationweb-application-exploitation+2
14年前
CVE-2026-34910-PoC preview

CVE-2026-34910-PoC

GitHubboreas37/cve-2026-34910-poc

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

vulnerability-analysisexploitationweb-application-exploitation+3
71个月前
CVE-2026-48204 preview

CVE-2026-48204

GitHuboscerd/cve-2026-48204

CVE-2026-48204 的复现工具:Apache Camel camel-mongodb-gridfs 中 gridfs.* 头注入,可通过未认证的 HTTP 请求覆盖 GridFS 操作(枚举/读取/删除文件)(已在 4.14.8/4.18.3/4.21.0 中修复)

vulnerability-analysisexploitationweb-application-exploitation+2
2个月前
perwendel__spark_CVE-2016-9177_2-5-1 preview

perwendel__spark_CVE-2016-9177_2-5-1

GitHubshoucheng3/perwendel__spark_cve-2016-9177_2-5-1

针对Spark Java Web框架的CVE-2016-9177漏洞利用工具,展示版本2.5.1中的目录遍历漏洞,用于安全测试和漏洞分析。

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2026-55255-Lab preview

CVE-2026-55255-Lab

GitHubrootdirective-sec/cve-2026-55255-lab

用于复现CVE-2026-55255的本地Docker实验室,该漏洞是Langflow的Responses API中的一个IDOR漏洞。通过基于请求的PoC验证易受攻击版本与已修补版本中的跨用户流程执行。

vulnerability-analysisweb-application-exploitationapi-security-testing+3
3个月前
CVE-2025-6792 preview

CVE-2025-6792

GitHubjfriedli/cve-2025-6792

CVE-2025-6792的概念验证漏洞利用,演示了通过暴露的凭据和未认证的API端点,在WordPress插件中未经授权订阅Pusher频道和窃听事件。

reconnaissanceexploitationweb-application-exploitation+3
6个月前
CVE-2023-27532 preview

CVE-2023-27532

GitHubhorizon3ai/cve-2023-27532

针对Veeam Backup & Replication中CVE-2023-27532的概念验证漏洞利用,通过滥用未受保护的API端点从目标系统提取凭据。

vulnerability-analysisexploitationapi-security-testing+2
743年前
Apisix_Crack preview

Apisix_Crack

GitHubyutusec/apisix_crack

Apisix系列漏洞:未授权漏洞(CVE-2021-45232)、默认秘钥(CVE-2020-13945)批量探测。

vulnerability-scannersexploitationweb-application-exploitation+3
84年前
CVE-2024-9707 preview

CVE-2024-9707

GitHubrandomrobbiebf/cve-2024-9707

Hunk Companion <= 1.8.4 - 缺少授权导致未经身份验证的任意插件安装/激活

vulnerability-analysisexploitationweb-application-exploitation+3
11年前
CVE-2023-45857-Demo preview

CVE-2023-45857-Demo

GitHubfuyuooumi1027/cve-2023-45857-demo

CVE-2023-45857(axios XSRF 令牌绕过)的交互式演示。在受控的开发容器环境中复现该漏洞的分步指南。

vulnerability-analysisexploitationweb-application-exploitation+3
12年前
CVE-2026-46588 preview

CVE-2026-46588

GitHuboscerd/cve-2026-46588

CVE-2026-46588 的复现工具:Apache Camel camel-couchdb CouchDb* 标头注入(操作混淆)可将仅写端点破坏为读取并删除任意文档(已在 4.14.8/4.18.3/4.21.0 中修复)

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
CVE-2024-26026 preview

CVE-2024-26026

GitHubpasswa11/cve-2024-26026

CVE-2024-26026:BIG-IP Next Central Manager API 未认证 SQL 注入

vulnerability-analysisexploitationweb-application-exploitation+2
52年前
CVE-2016-4014 preview

CVE-2016-4014

GitHubmurataydemir/cve-2016-4014

[CVE-2016-4014] SAP Netweaver AS JAVA UDDI 组件 XML 外部实体(XXE)

vulnerability-analysisexploitationweb-application-exploitation+3
26年前
CVE-2022-24112 preview

CVE-2022-24112

GitHubcrackercat/cve-2022-24112

Apache APISIX apisix/batch-requests RCE

vulnerability-analysisexploitationweb-application-exploitation+2
4年前
CVE-2026-46587 preview

CVE-2026-46587

GitHuboscerd/cve-2026-46587

CVE-2026-46587 的复现工具:Apache Camel camel-couchbase CCB_* 标头注入,可导致文档泄露、篡改以及通过 TTL 强制销毁数据(已在 4.14.8/4.18.3/4.21.0 中修复)

vulnerability-analysisexploitationweb-application-exploitation+3
2个月前
cve-2023-45612_exploit preview

cve-2023-45612_exploit

GitHubclemfavre/cve-2023-45612_exploit

重现一个高严重性安全问题,该问题允许在Ktor的XML序列化中进行XXE(XML外部实体)攻击。

vulnerability-analysiscode-analysisexploitation+3
11个月前
CVE-2021-4191_Exploits preview

CVE-2021-4191_Exploits

GitHubadelittle/cve-2021-4191_exploits

针对CVE-2021-4191的漏洞利用脚本,通过GraphQL API枚举GitLab用户,适用于安全评估和验证暴露情况。

reconnaissancevulnerability-analysisexploitation+3
3年前
CVE-2022-22947-Rce_POC preview

CVE-2022-22947-Rce_POC

GitHubhunzi0/cve-2022-22947-rce_poc

批量url检测Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-scannersexploitationweb-application-exploitation+3
74年前
上一页1…202122下一页