Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

API 安全

API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。

Kitploit 推荐

精选工具

10 已选择
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5年前
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k13小时前
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k15小时40分前
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410个月前
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843个月前
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1年前
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1年前
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k10小时56分前
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956年前
最新相关性最受欢迎最近更新
448 结果
CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation preview

CVE-2026-1529-PoC-keycloak-unauthorized-registration-via-improper-invitation-token-validation

GitHubackemed/cve-2026-1529-poc-keycloak-unauthorized-registration-via-improper-invitation-token-validation

CVE-2026-1529 的漏洞利用工具,演示了通过 JWT 令牌操纵在 Keycloak 中进行未授权组织注册。包含令牌生成、操纵以及用户注册,并支持报告生成。

vulnerability-analysisexploitationweb-application-exploitation+3
7个月前
CVE-2021-45232 preview

CVE-2021-45232

GitHubltidi2000/cve-2021-45232

概念验证漏洞利用,针对 CVE-2021-45232,Apache APISIX Dashboard 中的一个未授权访问漏洞,允许通过 API 端点导出/导入管理员配置。

vulnerability-analysisexploitationweb-application-exploitation+2
14年前
CVE-2025-51869 preview

CVE-2025-51869

GitHubsecsys-fdu/cve-2025-51869

演示了 Liner 聊天组件中的不安全直接对象引用 (IDOR) 漏洞,允许攻击者通过暴力破解可预测的消息 ID 来篡改其他用户的对话。

reconnaissancevulnerability-analysisinformation-gathering+3
11年前
apache_skywalking preview

apache_skywalking

GitHubshanika04/apache_skywalking

CVE-2020-9483 OR CVE-2020-13921

cloud-infrastructure-securitycontainer-securityvulnerability-analysis+9
15年前
CVE-2025-55462 preview

CVE-2025-55462

GitHubsibikrish001/cve-2025-55462

CVE-2025-55462 的技术文档与概念验证,该漏洞为 Eramba v3.26.0 中的 CORS 配置错误,允许在 /system-api/login 端点上发起跨源身份验证请求。

vulnerability-analysisweb-securitypenetration-testing+3
7个月前
CVE-2025-44823 preview

CVE-2025-44823

GitHubskraft9/cve-2025-44823

Nagios Log Server 2024R1.3.1 中的已认证 API 密钥泄露

privilege-escalationvulnerability-analysisexploitation+3
9个月前
CVE-2022-4361 preview

CVE-2022-4361

GitHubfaccimatteo/cve-2022-4361

CVE-2022-4361的概念验证利用,Keycloak OIDC认证流程中的反射型XSS漏洞,包含基于Docker的测试环境和Python利用脚本。

vulnerability-analysisexploitationweb-application-exploitation+3
10个月前
MicroserviceCVE-2021-39156 preview

MicroserviceCVE-2021-39156

GitHubmostafaanouarghorab/microservicecve-2021-39156

针对 CVE-2021-39156 的概念验证漏洞利用,目标是 Spring Cloud Gateway 微服务中的远程代码执行漏洞。

vulnerability-analysisexploitationweb-application-exploitation+3
5个月前
CVE-2025-54320 preview

CVE-2025-54320

GitHubsaykino/cve-2025-54320

CVE-2025-54320的概念验证:Ascertia SigningHub的Invite User API中由于缺少速率限制导致的邮件轰炸漏洞,允许经过身份验证的远程攻击者淹没目标收件箱。

vulnerability-analysisweb-securitymisconfiguration+2
9个月前
tirreno preview

tirreno

GitLabtirreno/tirreno

开源安全分析。

iot-securityscada-ics-securitycloud-security+7
9个月前
CVE-2025-56223 preview

CVE-2025-56223

GitHubsaykino/cve-2025-56223

# CVE-2025-56223 文档 Ascertia SigningHub 的 Upload Document API 中存在拒绝服务(denial-of-service)漏洞,该漏洞允许不受限制的文件上传,从而导致资源耗尽。

vulnerability-analysisweb-securitypenetration-testing+1
11个月前
appspec-yaml-leaks preview

appspec-yaml-leaks

GitHubcappricio-securities/appspec-yaml-leaks

Appspec YML 和 YAML 泄露

web-vulnerability-scannersvulnerability-analysisinformation-gathering+4
12年前
React-Next-Scanner preview

React-Next-Scanner

GitHubfurkankayapinar/react-next-scanner

CVE-2025-55182 和 CVE-2025-66478

static-analysisvulnerability-scannersvulnerability-analysis+3
9个月前
CVE-2025-56219 preview

CVE-2025-56219

GitHubsaykino/cve-2025-56219

CVE-2025-56219 的详细公告,这是 Ascertia SigningHub 的 Add User API 中的一个速率限制缺陷,可导致自动化用户创建和拒绝服务。包含 CVSS 评分、受影响版本和缓解指南。

vulnerability-analysisweb-securityeducation+2
11个月前
CVE-2026-0915-json-Patch.-V2.0 preview

CVE-2026-0915-json-Patch.-V2.0

GitHubcyberwulfy200-dev/cve-2026-0915-json-patch.-v2.0

企业级 JSON 验证器安全补丁,修复 CVE-2026-0915,为 Express.js 应用提供严格的模式验证、输入清理、速率限制和监控功能。

static-analysisvulnerability-analysiscode-analysis+3
6个月前
CVE-2025-55817 preview

CVE-2025-55817

GitHub5qu1n7/cve-2025-55817

ChilliCream Nitro GraphQL 版本 28.0.13 存在多个存储型跨站脚本(XSS)漏洞。

vulnerability-analysisweb-application-exploitationapi-security-testing+2
11个月前
Olyx preview

Olyx

GitLabshacode/olyx

🔗 轻量级安全编排移动应用,用于URI审查,提供统一的多引擎接口,实时聚合和验证链接安全性。

android-securityosintphishing-tools+7
7个月前
CVE-2026-42208 preview

CVE-2026-42208

GitHub0xblackash/cve-2026-42208

CVE-2026-40487

vulnerability-analysisexploitationweb-application-exploitation+3
4个月前
上一页1…202122…25下一页
API 安全 | Kitploit