#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Fournit des exploits PoC et une analyse des causes racines pour deux vulnérabilités de la directive GraphQL `@gl_introduced` de GitLab : exécution de…
Lab d'exploit dockerisé et script pour CVE-2026-19478, une injection de code critique non authentifiée dans GitLab GraphQL permettant des appels de…

AI-powered bug bounty hunting toolkit that works with or without subscription.

HTTP Toolkit est un outil open-source et élégant pour le débogage, les tests et le développement avec HTTP(S) sous Windows, Linux et Mac :tada:…

Automatise l'audit de sécurité statique des contrats OpenAPI dans les pipelines CI/CD, exécutant plus de 300 contrôles pour l'authentification,…

Composants Rust pour l'interception et la redirection de trafic, permettant le proxy de périphériques WireGuard et la redirection d'applications…

Scanner de vulnérabilités web écrit en Python3

PoC et guide de détection pour la RCE critique non authentifiée dans IBM Langflow OSS, couvrant le contournement du jeton auto_login et l'évaluation…

Exploit Python de type preuve de concept pour CVE-2025-32375 dans BentoML, démontrant et validant la vulnérabilité sur les déploiements concernés.

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

Détecte CVE-2026-19478 dans GitLab CE/EE avec un template Nuclei non destructif qui déclenche l'invocation de la méthode du champ fallback de GraphQL…

PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte…

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

CVE-2026-9830 Preuve de concept

Exploit PoC pour CVE-2026-73678 : RCE non authentifié dans MindsDB Cowork via une clé LLM fournie par l'attaquant et l'exécution non sandboxée du…

Exploit proof-of-concept et avis de sécurité pour CVE-2026-54356, une faille d'absence de contrôle d'autorisation dans Budibase qui permet aux…

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"