#1API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。
Kitploit 推荐

CVE-2026-1529 的漏洞利用工具,演示了通过 JWT 令牌操纵在 Keycloak 中进行未授权组织注册。包含令牌生成、操纵以及用户注册,并支持报告生成。

概念验证漏洞利用,针对 CVE-2021-45232,Apache APISIX Dashboard 中的一个未授权访问漏洞,允许通过 API 端点导出/导入管理员配置。

演示了 Liner 聊天组件中的不安全直接对象引用 (IDOR) 漏洞,允许攻击者通过暴力破解可预测的消息 ID 来篡改其他用户的对话。

CVE-2020-9483 OR CVE-2020-13921

CVE-2025-55462 的技术文档与概念验证,该漏洞为 Eramba v3.26.0 中的 CORS 配置错误,允许在 /system-api/login 端点上发起跨源身份验证请求。

Nagios Log Server 2024R1.3.1 中的已认证 API 密钥泄露

CVE-2022-4361的概念验证利用,Keycloak OIDC认证流程中的反射型XSS漏洞,包含基于Docker的测试环境和Python利用脚本。

针对 CVE-2021-39156 的概念验证漏洞利用,目标是 Spring Cloud Gateway 微服务中的远程代码执行漏洞。

CVE-2025-54320的概念验证:Ascertia SigningHub的Invite User API中由于缺少速率限制导致的邮件轰炸漏洞,允许经过身份验证的远程攻击者淹没目标收件箱。

# CVE-2025-56223 文档 Ascertia SigningHub 的 Upload Document API 中存在拒绝服务(denial-of-service)漏洞,该漏洞允许不受限制的文件上传,从而导致资源耗尽。

Appspec YML 和 YAML 泄露

CVE-2025-55182 和 CVE-2025-66478

CVE-2025-56219 的详细公告,这是 Ascertia SigningHub 的 Add User API 中的一个速率限制缺陷,可导致自动化用户创建和拒绝服务。包含 CVSS 评分、受影响版本和缓解指南。

企业级 JSON 验证器安全补丁,修复 CVE-2026-0915,为 Express.js 应用提供严格的模式验证、输入清理、速率限制和监控功能。

ChilliCream Nitro GraphQL 版本 28.0.13 存在多个存储型跨站脚本(XSS)漏洞。


CVE-2026-40487