Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CobraAudit — 漏洞赏金审计脚本 — API密钥验证、OAuth配置错误检查、密码重置审计。 | Kitploit
工具/GitHubGitHub/jakkxbt/cobraaudit
漏洞分析API安全测试Web安全渗透测试身份验证
GitHubjakkxbt/cobraaudit

CobraAudit

漏洞赏金审计脚本 — API密钥验证、OAuth配置错误检查、密码重置审计。

查看仓库
51个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CobraAudit

漏洞赏金审计框架 — 针对常见漏洞类别的三个专注模块。

root@kitploit:~
  ╔═╗╔═╗╔╗ ╦═╗╔═╗  ╔═╗╦ ╦╔╦╗╦╔╦╗
  ║  ║ ║╠╩╗╠╦╝╠═╣  ╠═╣║ ║ ║║║ ║
  ╚═╝╚═╝╚═╝╩╚═╩ ╩  ╩ ╩╚═╝═╩╝╩ ╩

模块

模块测试内容
apikeysStripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio
oauthImplicit flow, PKCE enforcement, state parameter, redirect URI bypass
pwresetHost header injection, username enumeration, rate limiting

安装

root@kitploit:~
pip install -e .

安装后,cobraaudit 可在全局使用。

用法

root@kitploit:~
# Test a single API key
cobraaudit apikeys --key sk_live_xxxx

# Scan a file for API keys (e.g. NextRecon JS output)
cobraaudit apikeys --file output.js

# Scan a live URL for embedded keys
cobraaudit apikeys --target https://target.com/app.js

# OAuth audit
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp

# Password reset audit
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password

# Run all modules
cobraaudit all --target https://target.com --email [email protected]

注意事项

  • pwreset 中的主机头注入需要 Burp Collaborator 或 interactsh 来确认重置邮件中的回显。
  • OAuth 测试在已知 --client-id 时效果最佳——没有它,结果可能不明确。
  • 始终仅针对范围内的目标进行测试。
下载工具