Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

API 安全

API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。

Kitploit 推荐

精选工具

10 已选择
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5年前
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k15小时48分前
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k18小时27分前
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410个月前
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843个月前
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1年前
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1年前
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k13小时43分前
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956年前
最新相关性最受欢迎最近更新
447 结果
内容在请求的语言中不可用。显示英文版本。
CVE-2026-28766 preview

CVE-2026-28766

GitHubmichaeladamgroberman/cve-2026-28766

CVE-2026-28766:用户账户端点缺少身份验证 — Gardyn Home Kit(ICSA-26-055-03)

iot-securityvulnerability-analysisinformation-gathering+3
3个月前
CVE-2026-32662 preview

CVE-2026-32662

GitHubmichaeladamgroberman/cve-2026-32662

CVE-2026-32662:生产环境中的活动调试代码 — Gardyn Home Kit(ICSA-26-055-03)

iot-securityvulnerability-analysiscloud-security+6
3个月前
sudowp-crowdsignal-forms preview

sudowp-crowdsignal-forms

GitHubsudo-wp/sudowp-crowdsignal-forms

Crowdsignal Forms 的一个安全强化分支。修复了 CVE-2025-69015(访问控制缺陷),针对 PHP 8.2+ 进行了现代化改造,并强制执行严格的授权检查。

authentication-authorizationvulnerability-analysiscode-analysis+3
5个月前
keyguard preview

keyguard

GitHubarzaan789/keyguard

扫描代码库和 GCP 项目以查找暴露的 API 凭据

static-analysisvulnerability-scannerscode-analysis+6
15个月前
sudowp-clickfunnels-zurich preview

sudowp-clickfunnels-zurich

GitHubsudo-wp/sudowp-clickfunnels-zurich

一个基于旧版 ClickFunnels Classic WordPress 插件的安全补丁分支。修复了关键的存储型 XSS 漏洞(CVE-2022-4782),同时保留现有漏斗的原始 API 功能。

authentication-authorizationvulnerability-analysiscode-analysis+3
15个月前
sudowp-dropzone-elementor preview

sudowp-dropzone-elementor

GitHubsudo-wp/sudowp-dropzone-elementor

Startklar Elementor Addons的安全分支。已修补CVE-2024-5153和文件上传漏洞。

static-analysisvulnerability-scannerscode-analysis+3
5个月前
CVE-2026-23745-via-graphql-DEMO preview

CVE-2026-23745-via-graphql-DEMO

GitHubnovem13th/cve-2026-23745-via-graphql-demo

针对CVE-2026-23745的概念验证漏洞利用,目标为GraphQL端点,用于演示该漏洞及其潜在影响,适用于安全测试与研究。

vulnerability-analysisexploitationweb-application-exploitation+2
5个月前
axios-security-guide preview

axios-security-guide

GitHubleekanghyun/axios-security-guide

Axios CRLF注入(CVE-2026-40175)漏洞应对指南及基于fetch的迁移分析

vulnerability-analysiscode-analysisweb-security+2
4个月前
CVE-2022-2466---Request-Context-not-terminated-with-GraphQL preview

CVE-2022-2466---Request-Context-not-terminated-with-GraphQL

GitHubyuxblank/cve-2022-2466---request-context-not-terminated-with-graphql

CVE-2022-2466的概念验证,演示了Quarkus/SmallRye中未经认证的GraphQL请求上下文终止,绕过授权检查。

vulnerability-analysisweb-securitypenetration-testing+2
14年前
CVE-2025-59843-CVE-2025-59932 preview

CVE-2025-59843-CVE-2025-59932

GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE on FlagForge on versions 2.0.0 to 2.3.0. Upgrade to version 2.3.1 to fix the issue.

vulnerability-analysisinformation-gatheringweb-security+3
111个月前
CVE-2025-62727-Demo preview

CVE-2025-62727-Demo

GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727 的概念验证,可在 FastAPI(基于 Starlette <= 0.48.0)中导致拒绝服务

vulnerability-analysisexploitationweb-security+1
110个月前
CVE-2025-63667 preview

CVE-2025-63667

GitHubremenis/cve-2025-63667

基于Vatilon的IP摄像头固件在未验证凭据的情况下发放Session-Id令牌,允许攻击者通过API端点获取会话并检索明文账户凭据。

embedded-systems-securityiot-securityvulnerability-analysis+4
110个月前
CVE-2024-46635 preview

CVE-2024-46635

GitHubh1thub/cve-2024-46635

Proof-of-concept for CVE-2024-46635: an improper input validation vulnerability in GongZhiDao System's API endpoint that exposes sensitive user…

vulnerability-analysisinformation-gatheringweb-security+3
11年前
CVE-2021-45232 preview

CVE-2021-45232

GitHubyggcwhat/cve-2021-45232

Batch vulnerability scanner that integrates FOFA to discover and test Apache APISIX Dashboard instances for CVE-2021-45232 unauthorized access.

vulnerability-scannersexploitationinformation-gathering+2
14年前
CVE-2022-1598 preview

CVE-2022-1598

GitHubv35hr4j/cve-2022-1598

WPQA < 5.5 - 未经认证的私信泄露

vulnerability-analysisexploitationinformation-gathering+3
14年前
CVE-2025-56643 preview

CVE-2025-56643

GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643 的公开参考 – Wiki.js 2.5.307 JWT 会话漏洞

vulnerability-analysisexploitationweb-security+2
110个月前
CVE-2026-30945-PoC preview

CVE-2026-30945-PoC

GitHubfilipegaudard/cve-2026-30945-poc

CVE-2026-30945 的概念验证漏洞利用程序,这是 StudioCMS 中的一个 IDOR(不安全的直接对象引用)漏洞,允许任意 API 令牌撤销和拒绝服务攻击。包含手动和自动化测试模式。

vulnerability-analysisexploitationweb-application-exploitation+3
6个月前
CVE-2026-23552 preview

CVE-2026-23552

GitHuboscerd/cve-2026-23552

CVE-2026-23552 - camel-keycloak 中的跨域令牌接受

authentication-authorizationvulnerability-analysisexploitation+3
7个月前
上一页1…192021…25下一页