Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

API 安全

API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。

Kitploit 推荐

精选工具

10 已选择
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2k5年前
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6k1天前
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4k11小时52分前
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2k14小时32分前
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
68410个月前
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
8843个月前
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4k1年前
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7k1年前
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6k9小时48分前
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
4956年前
最新相关性最受欢迎最近更新
448 结果
asf__cxf_CVE-2019-17573_3-2-11 preview

asf__cxf_CVE-2019-17573_3-2-11

GitHubshoucheng3/asf__cxf_cve-2019-17573_3-2-11

用于构建和开发 SOAP、RESTful 和 CORBA 服务的 Web 服务框架,支持 WS-Security、WS-Trust 以及 JAX-WS/JAX-RS API。

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
1年前
nahsra__antisamy_CVE-2017-14735_1-5-6 preview

nahsra__antisamy_CVE-2017-14735_1-5-6

GitHubshoucheng3/nahsra__antisamy_cve-2017-14735_1-5-6

一个用于快速、可配置的HTML净化库,处理不受信任的来源。采用策略驱动的扫描来移除恶意JavaScript和CSS,防止Web应用程序中的XSS攻击。

static-analysisvulnerability-analysiscode-analysis+3
9个月前
spring-cloud__spring-cloud-config_CVE-2020-5410_2-1-8-RELEASE preview

spring-cloud__spring-cloud-config_CVE-2020-5410_2-1-8-RELEASE

GitHubshoucheng3/spring-cloud__spring-cloud-config_cve-2020-5410_2-1-8-release

集中配置服务器,用于分布式系统,支持HTTP API、Git存储后端、属性加密/解密,并与Vault、JDBC和本地文件系统集成。

authentication-authorizationencryption-decryption-toolsconfiguration-auditing+3
1年前
apache__incubator-dubbo_CVE-2021-30181_2-6-8 preview

apache__incubator-dubbo_CVE-2021-30181_2-6-8

GitHubshoucheng3/apache__incubator-dubbo_cve-2021-30181_2-6-8

高性能Java RPC和微服务框架,提供服务发现、流量管理、可观测性和内置安全,用于构建企业级分布式系统。

authentication-authorizationconfiguration-auditingweb-security+4
10个月前
keycloak__keycloak_CVE-2022-4137_20-0-3 preview

keycloak__keycloak_CVE-2022-4137_20-0-3

GitHubshoucheng3/keycloak__keycloak_cve-2022-4137_20-0-3

开源身份与访问管理解决方案,为现代应用和服务提供单点登录、用户联合以及集中式认证。

authentication-authorizationweb-securitycloud-security+3
7个月前
keycloak__keycloak_CVE-2022-3782_20-0-1 preview

keycloak__keycloak_CVE-2022-3782_20-0-1

GitHubshoucheng3/keycloak__keycloak_cve-2022-3782_20-0-1

开源身份和访问管理平台,为现代应用和服务提供单点登录、用户联合和集中式认证。

authentication-authorizationweb-securitycloud-security+3
7个月前
keycloak__keycloak_CVE-2022-1274_20-0-3 preview

keycloak__keycloak_CVE-2022-1274_20-0-3

GitHubshoucheng3/keycloak__keycloak_cve-2022-1274_20-0-3

开源的 identity and access management 解决方案,为现代应用和服务提供单点登录、用户联合和集中式认证。

authentication-authorizationcloud-securitydevsecops+2
7个月前
westone-CVE-2021-37580-scanner preview

westone-CVE-2021-37580-scanner

GitHubosyanina/westone-cve-2021-37580-scanner

一个可检测 CVE-2021-37580 漏洞的漏洞扫描器。

vulnerability-scannersexploitationweb-security+2
4年前
rhuss__jolokia_CVE-2018-1000129_1-4-0 preview

rhuss__jolokia_CVE-2018-1000129_1-4-0

GitHubshoucheng3/rhuss__jolokia_cve-2018-1000129_1-4-0

基于代理的 JMX 访问,通过 JSON/HTTP 实现批量请求、细粒度安全策略,并支持代理模式,用于远程 MBeanServer 的监控与管理。

dynamic-analysis-sandboxingvulnerability-analysisconfiguration-auditing+2
9个月前
westone-CVE-2021-45232-scanner preview

westone-CVE-2021-45232-scanner

GitHubosyanina/westone-cve-2021-45232-scanner

一款检测 CVE-2021-45232 漏洞的漏洞扫描器。

vulnerability-scannersexploitationweb-security+2
4年前
CVE-2025-492030 preview

CVE-2025-492030

GitHubimthecopilotnow/cve-2025-492030

CVE-2025-492030的概念验证:通过绕过SecureVPN API端点/api/v1/authenticate的会话令牌验证实现账户接管。

vulnerability-analysisexploitationweb-application-exploitation+3
1年前
asf__cxf_CVE-2016-6812_3-0-11 preview

asf__cxf_CVE-2016-6812_3-0-11

GitHubshoucheng3/asf__cxf_cve-2016-6812_3-0-11

开源服务框架,用于构建和开发SOAP、RESTful及CORBA服务,支持WS-Security、JAX-WS和JAX-RS API。

authentication-authorizationencryption-decryption-toolsvulnerability-analysis+3
10个月前
CVE-2021-37580 preview

CVE-2021-37580

GitHubwing-song/cve-2021-37580

Apache ShenYu 管理员认证绕过

authentication-authorizationexploitationweb-application-exploitation+2
4年前
jenkinsci__script-security-plugin_CVE-2023-24422_1228.vd93135a_2fb_25 preview

jenkinsci__script-security-plugin_CVE-2023-24422_1228.vd93135a_2fb_25

GitHubshoucheng3/jenkinsci__script-security-plugin_cve-2023-24422_1228.vd93135a_2fb_25

Jenkins插件,提供脚本审批工作流和Groovy沙箱,以强制执行安全的脚本执行,带有ACL感知的权限检查和管理员的允许列表管理。

authentication-authorizationstatic-analysisvulnerability-analysis+5
6个月前
CVE-2019-11287 preview

CVE-2019-11287

GitHubmbadanoiu/cve-2019-11287

CVE-2019-11287:RabbitMQ Web管理插件中的堆溢出导致拒绝服务

vulnerability-analysisexploitationweb-security+1
1年前
asf__nifi_CVE-2023-36542_1-22-0 preview

asf__nifi_CVE-2023-36542_1-22-0

GitHubshoucheng3/asf__nifi_cve-2023-36542_1-22-0

自动化数据流平台,用于处理和分发数据,内置溯源追踪、安全配置和可扩展的管道管理,适用于网络安全和可观测性用例。

authentication-authorizationencryption-decryption-toolsdata-exfiltration+4
1年前
SmartAsset-CORS-CVE-2020-26527 preview

SmartAsset-CORS-CVE-2020-26527

GitHublukaszstu/smartasset-cors-cve-2020-26527

针对CVE-2020-26527的概念验证:演示Damstra Smart Asset 2020.7 API中的CORS配置错误,该API信任任意来源,允许跨域数据访问。

vulnerability-analysisweb-securitypenetration-testing+2
5年前
CVE-2024-57972 preview

CVE-2024-57972

GitHubtania-silva/cve-2024-57972

针对 Microsoft HoloLens 设备门户的拒绝服务攻击利用,通过重复发送 API 配对请求,导致 CPU 过载并使系统无响应。

vulnerability-analysisexploitationpenetration-testing+2
1年前
上一页1…22232425下一页