Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 21h 19m
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
LLMMap preview

LLMMap

GitHubhellsender01/llmmap

Cadre automatisé de test d'injection de prompt pour applications intégrant des LLM avec une architecture à double LLM.

vulnerability-scannersdynamic-analysis-sandboxingpayload-generation+6
204il y a 6 mois
Burp_Collector preview

Burp_Collector

GitHubsajibuu/burp_collector

Outil multi-processus pour collecter et extraire des informations vers un fichier Excel à partir d'un fichier de sortie Burp Suite.

api-security-testinginformation-gatheringweb-security+4
10il y a 2 ans
AES-Killer preview

AES-Killer

GitHubebryx/aes-killer

Plugin Burp pour déchiffrer le trafic chiffré AES à la volée

encryption-decryption-toolsweb-proxies-interceptionapi-security-testing+1
651il y a 5 ans
discover preview

discover

GitHubleebaird/discover

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

osintreconnaissancevulnerability-scanners+9
3.9kil y a 2 jours
inql preview

inql

GitHubdoyensec/inql

InQL est une extension robuste et open-source pour Burp Suite, dédiée aux tests GraphQL avancés, offrant une détection intuitive des vulnérabilités,…

vulnerability-scannersapi-security-testingpenetration-testing
1.8kil y a 6 mois
Tiredful-API preview

Tiredful-API

GitHubpayatu/tiredful-api

Une application web vulnérable intentionnellement conçue basée sur une API REST.

web-application-exploitationapi-security-testingpenetration-testing+2
583il y a 6 ans
SILENTCHAIN preview

SILENTCHAIN

GitHubsilentchainai/silentchain

Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini)

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
330il y a 2 mois
Gurp preview

Gurp

GitHubjoanbono/gurp

Burp Commander écrit en Go

web-proxies-interceptionapi-security-testingpenetration-testing
56il y a 7 ans
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script de détection de sécurité d'authentification Milvus : CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token faible /expr) / port interne…

authentication-authorizationvulnerability-scannersexploitation+4
il y a 1 mois
pwnproxy preview

pwnproxy

GitHubericmtzmtz/pwnproxy

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

vulnerability-scannersweb-proxies-interceptionapi-security-testing+6
4il y a 7 jours
TProxer preview

TProxer

GitHubethicalhackingplayground/tproxer

Une extension Burp Suite conçue pour automatiser le processus de recherche de SSRF basé sur le chemin du proxy inverse.

vulnerability-analysisweb-application-exploitationapi-security-testing+2
184il y a 4 ans
cherrybomb preview

cherrybomb

GitHubblst-security/cherrybomb

Outil CLI qui audite les spécifications OpenAPI, les valide par rapport aux bonnes pratiques et exécute des tests de sécurité automatisés pour…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
1.2kil y a 1 an
mitm-proxy preview

mitm-proxy

GitHubwelfordian/mitm-proxy

Proxy MITM HTTP/HTTPS basé sur Go avec interception HTTP/2 et HTTP/1.1, génération de certificats CA locale/par hôte, tunneling CONNECT/WebSocket,…

web-proxies-interceptionapi-security-testingdebuggers+5
14il y a 3 mois
smugglefuzz preview

smugglefuzz

GitHubmoopinger/smugglefuzz

Un scanner rapide de contrebande par déclassement HTTP écrit en Go.

vulnerability-scannersweb-application-exploitationapi-security-testing+3
313il y a 2 ans
BurpAPISecuritySuite preview

BurpAPISecuritySuite

GitHubteycir/burpapisecuritysuite

Extension Burp Suite pour les tests de sécurité des API avec 15 types d'attaques, 108+ payloads, fuzzing intelligent, détection BOLA/IDOR,…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
75il y a 26 jours
semgrep preview

semgrep

GitHubsemgrep/semgrep

Analyse statique légère pour de nombreux langages. Trouvez des variantes de bogues avec des motifs qui ressemblent à du code source.

vulnerability-scannersstatic-code-analysisvulnerability-analysis+9
16.2kil y a 14h 39m
HybridTestFramework preview

HybridTestFramework

GitHubdipjyotimetia/hybridtestframework

Tests de bout en bout du Web, des API, du Cloud, des événements et de la sécurité.

vulnerability-scannerscontainer-securityapi-security-testing+3
153il y a 1 an
SDK preview

SDK

GitHubintelligencex/sdk

SDK pour interroger le moteur de recherche et l'archive de données Intelligence X, prenant en charge des sélecteurs comme l'e-mail, le domaine, l'IP…

osintapi-security-testinginformation-gathering+2
550il y a 3 mois
Précédent123…21Suivant