#1API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。
Kitploit 推荐

CVE-2021-30180 的漏洞利用工具,针对 Apache Dubbo RPC 框架,可通过精心构造的 RPC 请求在受影响版本中实现远程代码执行。
隔离的教育实验室,模拟CVE-2025-4679 OAuth凭证泄露。通过动手练习、流量分析和CTF挑战,在100%安全的环境中学习进攻性和防御性安全。

此脚本用于审计ServiceNow AI代理是否存在CVE-2025-12420等漏洞、治理缺口及合规风险。由CYBERDUDEBIVASH提供技术支持——您的全球网络安全、AI应用、服务与咨询生态系统。

Seecret.it 是一个通过加密的一次性链接安全共享敏感信息的服务。非常适合传输密码、文件或机密消息而从不暴露它们。简单、快速,专为隐私而设计。

Exploit for CVE-2018-12542 in Vert.x-Web, a Java web framework. Demonstrates a path traversal vulnerability allowing unauthorized access to static…

Spring Cloud Gateway 仓库,演示 CVE-2022-22947 的利用,用于 API 安全测试和漏洞分析。

CVE-2025-66838 文档:ARIS 文件上传 API 中的一个速率限制漏洞,允许经过身份验证的远程攻击者通过快速上传文件导致拒绝服务。

针对CVE-2021-45232的概念验证扫描器,目标是Apache APISIX Dashboard中的未认证API访问和默认凭据。

企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、输出编码和加密操作,以降低应用风险。

Download Monitor <= 4.7.60 - 通过 REST API 的敏感信息泄露

快速、可配置的 HTML 净化库,用于防止来自不可信用户输入的 XSS 和恶意代码注入。提供策略驱动的 API,在持久化之前清理 HTML、CSS 和 JavaScript。

OWASP企业安全API库,为Java Web应用程序提供安全控制,包括身份验证、访问控制、输入验证、加密和编码,以降低漏洞风险。

记录了一个高严重性的 ExaGrid EX10 MailConfiguration API 访问控制漏洞,该漏洞会将明文 SMTP 凭据泄露给已认证的操作员,并附有攻击向量与缓解措施。

CVE-2025-54554 – tiaudit REST API 中的未认证访问导致敏感信息泄露

OAuth和OAuth2支持库,用于Spring Security,通过标准Spring编程模型为消费者和提供者实现提供安全的API认证和授权。

提供 XSS 转义和过滤服务(XSSAPI、XSSFilter)的 Java 库,用于净化用户提交的内容并防止 Web 应用程序中的跨站脚本漏洞。

开源身份与访问管理解决方案,为现代应用和服务提供单点登录、用户联合以及集中式身份验证。

开源身份与访问管理解决方案,为应用程序和服务提供身份验证、用户联合、单点登录以及细粒度授权。