Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 22h 41m
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
CVE-2026-9198 preview

CVE-2026-9198

GitHubcuteecat/cve-2026-9198

CVE-2026-9198利用代码

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
HTB-TwoMillion-machine preview

HTB-TwoMillion-machine

GitHubabedallarawashdeh/htb-twomillion-machine

Writeup de la machine TwoMillion de Hack The Box — contournement du JWT/code d'invitation, IDOR, injection de commande et élévation de privilèges via…

privilege-escalationweb-application-exploitationapi-security-testing+4
il y a 1 mois
ragflow-audit preview

ragflow-audit

GitHubqianlijaingshan/ragflow-audit

Outil d'audit des trois vulnérabilités RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

vulnerability-scannersvulnerability-analysisexploitation+4
1il y a 1 mois
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Modèle de détection Nuclei pour CVE-2026-41473, une faille d'accès API en lecture/écriture sans authentification dans CyberPanel AI Scanner avant la…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
il y a 2 mois
CVE-2026-34910-PoC preview

CVE-2026-34910-PoC

GitHubboreas37/cve-2026-34910-poc

CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

vulnerability-analysisexploitationweb-application-exploitation+3
7il y a 20 jours
CVE-2025-59528-PoC preview

CVE-2025-59528-PoC

GitHubloaxert/cve-2025-59528-poc

PoC pour CVE-2025-59528 utilisé pour réaliser une exécution de code à distance sur la machine Silentium de HTB

exploitationweb-application-exploitationapi-security-testing+3
il y a 1 mois
pentest-mapper preview

pentest-mapper

GitHubportswigger/pentest-mapper

Une extension Burp Suite pour les tests d'intrusion d'applications afin de cartographier les flux et les vulnérabilités.

vulnerability-analysisapi-security-testingweb-security+2
122il y a 2 ans
api_wordlist preview

api_wordlist

GitHubchrislockard/api_wordlist

Une wordlist de noms d'API pour l'évaluation d'applications web.

api-security-testingweb-securityfuzzing+2
926il y a 1 an
wp2shell-Exploit-Waf-Bypass preview

wp2shell-Exploit-Waf-Bypass

GitHubm4xsec/wp2shell-exploit-waf-bypass

Exploit RCE pré-authentification WordPress + Scanner + Contournement WAF | CVE-2026-63030 + CVE-2026-60137 | Modules Go + Python + Metasploit +…

web-vulnerability-scannersexploitationweb-application-exploitation+4
2il y a 1 mois
OAUTHScan preview

OAUTHScan

GitHubakabe1/oauthscan

Extension Burp Suite utile pour vérifier la sécurité OAUTHv2 et OpenID

authentication-authorizationvulnerability-scannersapi-security-testing+6
178il y a 1 an
feroxfuzz preview

feroxfuzz

GitHubepi052/feroxfuzz

Développez des fuzzers HTTP black-box conscients de la structure en Rust, avec des mutateurs, planificateurs, observateurs, décideurs et processeurs…

api-security-testingweb-securityfuzzing+1
223il y a 8 mois
poc-h2-CVE-2026-71554 preview

poc-h2-CVE-2026-71554

GitHubsunandm/poc-h2-cve-2026-71554

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

vulnerability-analysisexploitationweb-application-exploitation+4
1il y a 1 mois
langflow-cors-scanner preview

langflow-cors-scanner

GitHubridhinva/langflow-cors-scanner

Scanneur : CVE-2025-34291 Erreur de validation d'origine Langflow / Mauvaise configuration CORS — Vérificateur Python (CISA KEV)

vulnerability-scannersapi-security-testingweb-security+2
il y a 1 mois
TOTPAuthenticate preview

TOTPAuthenticate

GitHubhannah-portswigger/totpauthenticate

Cette extension, pour Burp Suite Enterprise Edition, utilise des règles de gestion de session pour fournir un jeton TOTP aux requêtes sortantes.

api-security-testingweb-securitypenetration-testing+1
9il y a 2 ans
poc_salesforce_lightning preview

poc_salesforce_lightning

GitHubmoniik/poc_salesforce_lightning

À des fins académiques uniquement. Attaque contre Salesforce Lightning avec privilège d'invité.

exploitationweb-application-exploitationapi-security-testing+4
184il y a 5 ans
jsluicepp preview

jsluicepp

GitHub0x999-x/jsluicepp

jsluice++ est une extension Burp Suite conçue pour l'analyse passive et active du trafic JavaScript à l'aide de l'outil CLI jsluice.

reconnaissancestatic-code-analysisapi-security-testing+3
302il y a 2 ans
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Exploit de preuve de concept pour CVE-2026-11103 démontrant le contournement de la limite de débit GraphQL via le batching et les alias de champs ;…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
API-Wordlist preview

API-Wordlist

GitHubnet-hunter121/api-wordlist

Listes de mots sélectionnées de noms de fonctions API, verbes et noms pour le fuzzing de points de terminaison d'applications web avec Burp Suite…

api-security-testinginformation-gatheringweb-security+3
254il y a 5 ans
Précédent1234…21Suivant