#1API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。
Kitploit 推荐

用于集成亚马逊云服务的Java SDK,提供对S3、DynamoDB、EC2等服务的安全API访问,并内置身份验证、加密和IAM支持。

Proof-of-concept for CVE-2025-30144: fast-jwt 库中的 JWT 签发者校验绕过漏洞,允许攻击者利用基于数组的 iss 声明伪造令牌。

CVE-2016-1000229

Jenkins 插件,为 Docker 相关的 CI/CD 插件提供共享 API,用于 Docker 凭据管理、注册表认证、守护进程配置以及镜像指纹识别。

分布式系统的集中配置服务器,提供HTTP API、属性加密/解密,并支持Git、Vault、JDBC和本地文件系统后端。

FHIR规范的Java核心库,包含验证器、版本转换器以及R2到R5的对象模型,用于HAPI服务器和HL7工具。

Java 客户端,提供流畅的 DSL 访问 Kubernetes 和 OpenShift REST API,用于管理云原生基础设施、Pod、服务及配置,并支持身份验证和 TLS。

基于Python的概念验证脚本,演示Swagger UI中的CVE-2018-25031 XSS漏洞,使用Selenium在多个端点上进行自动化检测。

自动化数据流处理与分发系统,具备安全配置、来源追踪及可扩展的插件架构,适用于网络安全、可观测性和事件流管道。

克隆自 suds 0.4 + suds-0.4-CVE-2013-2217.patch

CVE-2016-4468

Java 客户端库,用于与 Kubernetes API 交互,支持以编程方式管理集群、Pod、部署及其他资源,并提供身份验证、Watch、Exec 和端口转发操作。

开源集成框架,用于通过领域特定语言(Java、XML、YAML)定义路由和中介规则,以连接各种消费或产生数据的系统。

Bean Validation 2.0(JSR-380)的参考实现,提供基于注解驱动的元数据模型和API,用于JavaBean与方法验证,并支持XML描述符。

为AI代理强制执行最小权限委派,使用经过签名且限定范围的凭据。为子代理授予狭窄的能力和资源,在执行前验证操作,并防止权限提升。

基于能力的 WASM 运行时,用于执行不受信任的 AI 生成代码,并强制执行 CPU、内存、时间、I/O 和文件系统限制。提供亚毫秒级热执行、签名执行记录,以及用于集成的 MCP 服务器。

为 CVE-2026-0915 提供安全补丁,添加严格的 JSON 模式验证、输入清理和速率限制,以防止 Node.js 应用程序中的注入和 DoS 攻击。

Ingress NGINX Controller for Kubernetes