Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

API 安全

API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。

Kitploit 推荐

精选工具

10 已选择
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5年前
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k12小时20分前
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k15小时前
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410个月前
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843个月前
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1年前
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1年前
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k10小时16分前
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956年前
最新相关性最受欢迎最近更新
448 结果
apache__dubbo_CVE-2021-30180_2-7-9 preview

apache__dubbo_CVE-2021-30180_2-7-9

GitHubshoucheng3/apache__dubbo_cve-2021-30180_2-7-9

CVE-2021-30180 的漏洞利用工具,针对 Apache Dubbo RPC 框架,可通过精心构造的 RPC 请求在受影响版本中实现远程代码执行。

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo preview

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

隔离的教育实验室,模拟CVE-2025-4679 OAuth凭证泄露。通过动手练习、流量分析和CTF挑战,在100%安全的环境中学习进攻性和防御性安全。

packet-sniffing-analysisvulnerability-analysisweb-security+6
9个月前
CYBERDUDEBIVASH-ServiceNow-AI-Agent-Audit-Script preview

CYBERDUDEBIVASH-ServiceNow-AI-Agent-Audit-Script

GitHubcyberdudebivash/cyberdudebivash-servicenow-ai-agent-audit-script

此脚本用于审计ServiceNow AI代理是否存在CVE-2025-12420等漏洞、治理缺口及合规风险。由CYBERDUDEBIVASH提供技术支持——您的全球网络安全、AI应用、服务与咨询生态系统。

vulnerability-scannersconfiguration-auditingcloud-security+2
7个月前
Seecret.it preview

Seecret.it

GitLabseecret.it/seecret.it

Seecret.it 是一个通过加密的一次性链接安全共享敏感信息的服务。非常适合传输密码、文件或机密消息而从不暴露它们。简单、快速,专为隐私而设计。

password-crackingencryption-decryption-toolsweb-security+3
9个月前
vert-x3__vertx-web_CVE-2018-12542_3-5-3-CR1 preview

vert-x3__vertx-web_CVE-2018-12542_3-5-3-CR1

GitHubshoucheng3/vert-x3__vertx-web_cve-2018-12542_3-5-3-cr1

Exploit for CVE-2018-12542 in Vert.x-Web, a Java web framework. Demonstrates a path traversal vulnerability allowing unauthorized access to static…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
1年前
spring-cloud__spring-cloud-gateway_CVE-2022-22947_3-0-6 preview

spring-cloud__spring-cloud-gateway_CVE-2022-22947_3-0-6

GitHubshoucheng3/spring-cloud__spring-cloud-gateway_cve-2022-22947_3-0-6

Spring Cloud Gateway 仓库,演示 CVE-2022-22947 的利用,用于 API 安全测试和漏洞分析。

web-vulnerability-scannersvulnerability-analysisexploitation+3
1年前
CVE-2025-66838 preview

CVE-2025-66838

GitHubsaykino/cve-2025-66838

CVE-2025-66838 文档:ARIS 文件上传 API 中的一个速率限制漏洞,允许经过身份验证的远程攻击者通过快速上传文件导致拒绝服务。

vulnerability-analysisweb-securitymisconfiguration+1
8个月前
CVE-2021-45232 preview

CVE-2021-45232

GitHubdskho/cve-2021-45232

针对CVE-2021-45232的概念验证扫描器,目标是Apache APISIX Dashboard中的未认证API访问和默认凭据。

vulnerability-scannersexploitationweb-application-exploitation+2
4年前
ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1 preview

ESAPI__esapi-java-legacy_CVE-2022-23457_2-2-3-1

GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-23457_2-2-3-1

企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、输出编码和加密操作,以降低应用风险。

authentication-authorizationstatic-analysisencryption-decryption-tools+6
1年前
CVE-2022-45354 preview

CVE-2022-45354

GitHubrandomrobbiebf/cve-2022-45354

Download Monitor <= 4.7.60 - 通过 REST API 的敏感信息泄露

reconnaissancevulnerability-analysisexploitation+3
3年前
nahsra__antisamy_CVE-2016-10006_1-5-3 preview

nahsra__antisamy_CVE-2016-10006_1-5-3

GitHubshoucheng3/nahsra__antisamy_cve-2016-10006_1-5-3

快速、可配置的 HTML 净化库,用于防止来自不可信用户输入的 XSS 和恶意代码注入。提供策略驱动的 API,在持久化之前清理 HTML、CSS 和 JavaScript。

defensive-toolscode-analysisweb-security+2
1年前
ESAPI__esapi-java-legacy_CVE-2022-24891_2-2-3-1 preview

ESAPI__esapi-java-legacy_CVE-2022-24891_2-2-3-1

GitHubshoucheng3/esapi__esapi-java-legacy_cve-2022-24891_2-2-3-1

OWASP企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、加密和编码,以降低漏洞风险。

authentication-authorizationstatic-analysisencryption-decryption-tools+5
1年前
CVE-2025-29557 preview

CVE-2025-29557

GitHub0xsu3ks/cve-2025-29557

记录了一个高严重性的 ExaGrid EX10 MailConfiguration API 访问控制漏洞,该漏洞会将明文 SMTP 凭据泄露给已认证的操作员,并附有攻击向量与缓解措施。

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
CVE-2025-54554 preview

CVE-2025-54554

GitHubaman-parmar/cve-2025-54554

CVE-2025-54554 – tiaudit REST API 中的未认证访问导致敏感信息泄露

vulnerability-analysisinformation-gatheringweb-security+2
1年前
SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE preview

SpringSource__spring-security-oauth_CVE-2018-1260_2-3-2-RELEASE

GitHubshoucheng3/springsource__spring-security-oauth_cve-2018-1260_2-3-2-release

OAuth和OAuth2支持库,用于Spring Security,通过标准Spring编程模型为消费者和提供者实现提供安全的API认证和授权。

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
1年前
apache__sling-org-apache-sling-xss_CVE-2016-5394_1-0-8 preview

apache__sling-org-apache-sling-xss_CVE-2016-5394_1-0-8

GitHubshoucheng3/apache__sling-org-apache-sling-xss_cve-2016-5394_1-0-8

提供 XSS 转义和过滤服务(XSSAPI、XSSFilter)的 Java 库,用于净化用户提交的内容并防止 Web 应用程序中的跨站脚本漏洞。

static-analysisvulnerability-analysiscode-analysis+2
1年前
keycloak__keycloak_CVE-2022-4361_21-1-1 preview

keycloak__keycloak_CVE-2022-4361_21-1-1

GitHubshoucheng3/keycloak__keycloak_cve-2022-4361_21-1-1

开源身份与访问管理解决方案,为现代应用和服务提供单点登录、用户联合以及集中式身份验证。

authentication-authorizationcloud-securitydevsecops+2
7个月前
keycloak__keycloak_CVE-2014-3656_1-0-5-Final preview

keycloak__keycloak_CVE-2014-3656_1-0-5-Final

GitHubshoucheng3/keycloak__keycloak_cve-2014-3656_1-0-5-final

开源身份与访问管理解决方案,为应用程序和服务提供身份验证、用户联合、单点登录以及细粒度授权。

authentication-authorizationweb-securitycloud-security+3
7个月前
上一页1…212223…25下一页