Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 1 jour
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
FlowAnalyzer preview

FlowAnalyzer

GitHubmanuelberrueta/flowanalyzer

FlowAnalyzer est un outil qui aide à tester et analyser les flux OAuth 2.0, y compris OpenID Connect (OIDC).

authentication-authorizationapi-security-testingweb-security+5
182il y a 2 ans
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

A coverage-guided REST API fuzzer developed on top of LibAFL

vulnerability-analysisapi-security-testingweb-security+3
217il y a 8 jours
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script Python permettant de contourner l'inscription Azure APIM lorsque l'interface utilisateur (UI) est désactivée ; il diffère de la CVE-2025-66390…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
il y a 1 mois
ship-safe preview

ship-safe

GitHubasamassekou10/ship-safe

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

cloud-infrastructure-securitystatic-analysiscontainer-security+8
785il y a 4 jours
smugglex preview

smugglex

GitHubhahwul/smugglex

Scanner de contrebande de requêtes HTTP propulsé par Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125il y a 12 jours
CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal preview

CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal

GitHubbiitts/cve-2026-54917-seaweedfs-cross-bucket-traversal

PoC + analyse pour CVE-2026-54917 — traversée de chemin entre buckets de la passerelle S3 de SeaweedFS (CVSS 10.0, <4.30). Lire/écrire n'importe quel…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script de détection de sécurité d'authentification Milvus : CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token faible /expr) / port interne…

authentication-authorizationvulnerability-scannersexploitation+4
il y a 1 mois
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Exploit de preuve de concept pour une faille d'autorisation dans Open WebUI permettant à des utilisateurs à faibles privilèges de modifier et de…

authentication-authorizationvulnerability-analysisexploitation+4
il y a 1 mois
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

reconnaissancevulnerability-scannersapi-security-testing+3
50il y a 1 mois
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation preview

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

Preuve de concept d'exploitation pour CVE-2026-22014 démontrant la manipulation d'identifiants de requêtes persistées dans les API GraphQL afin de…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 1 mois
ParamFinder preview

ParamFinder

GitHubcaido-community/paramfinder

Découvrez les paramètres cachés dans Caido

api-security-testinginformation-gatheringweb-security+2
47il y a 1 mois
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Démontre une injection SQL critique par confusion d'alias de traitement par lots GraphQL (CVE-2026-5432) avec un serveur Node.js vulnérable et un…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-53625-GLPI-PoC preview

CVE-2026-53625-GLPI-PoC

GitHub7h30th3r0n3/cve-2026-53625-glpi-poc

PoC d'élévation de privilèges GLPI via la manipulation d'authtype - CVE-2026-53625. PoC éthique pour la vulnérabilité GLPI permettant à un Technicien…

authentication-authorizationprivilege-escalationexploitation+4
il y a 1 mois
CVE-2024-11423 preview

CVE-2024-11423

GitHubrandomrobbiebf/cve-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorisation manquante menant à une faille d'argent infini

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
2il y a 1 an
AMFDSer-ngng preview

AMFDSer-ngng

GitHubnccgroup/amfdser-ngng

Un plugin Burp Extender qui prend des objets AMF désérialisés et les encode en XML à l'aide de la bibliothèque Xtream.

vulnerability-scannersdynamic-analysis-sandboxingweb-application-exploitation+3
27il y a 11 ans
argumentinjectionhammer preview

argumentinjectionhammer

GitHubnccgroup/argumentinjectionhammer

Une extension Burp conçue pour identifier les vulnérabilités d'injection d'arguments.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+2
124il y a 7 ans
AutoRepeater preview

AutoRepeater

GitHubnccgroup/autorepeater

Répétition automatisée de requêtes HTTP avec Burp Suite

authentication-authorizationvulnerability-analysisweb-proxies-interception+4
894il y a 4 ans
HTTPSignatures preview

HTTPSignatures

GitHubnccgroup/httpsignatures

Une extension Burp Suite implémentant le brouillon draft-ietf-httpbis-message-signatures-01 de la spécification Signing HTTP Messages.

web-proxies-interceptionapi-security-testingweb-security+3
42il y a 4 ans
Précédent1…345…21Suivant