#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Un plugin Burp Extender qui rendra les objets SOAP binaires lisibles et modifiables.
Un proxy MITM sans interface graphique, scriptable et basé sur la ligne de commande, conçu pour l'interception, l'analyse et la modification du…

Outil simple de scan JMX RMI

Plugin HopLa Burp Suite Extender - Apporte des capacités d'IA, la prise en charge de l'autocomplétion et un ensemble de payloads utiles à Burp Suite.

Scanne les dépôts de code publics et les plateformes d'extraits de code pour extraire et valider les clés API des services d'IA, avec un tableau de…

trouver les données sensibles qui fuient des instances ServiceNow.

Plateforme complète de test de sécurité d'applications web dotée d'un moteur d'analyse avancé, d'un proxy d'interception et d'une détection…

CVE-2026-27944 - Téléchargement et déchiffrement non authentifiés de sauvegarde dans Nginx UI

Scanneur non destructif pour CVE-2026-35616, un contournement d'API avant authentification dans FortiClient EMS. Détecte la vulnérabilité en…

The Super Vulnerable Java Application (SVJA), comme démontré dans le Roniel and DaRon Podcast Show, est une application Apache Struts conçue pour…

Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 |…

Exploit PoC pour CVE-2022-22947 : injection SpEL dans Spring Cloud Gateway permettant l'exécution de commandes à distance via des routes d'API…

Une application de vérification de vulnérabilité générée par IA

Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter…

Scanner d'évaluation des vulnérabilités avec génération de rapports

Modular DevSecOps toolset pour les tests de sécurité des API REST, conçu pour les développeurs, les administrateurs système et les testeurs…

Correctif de substitution pour la faille non corrigée d'injection de commandes MCP STDIO (famille CVE-2026-30623)

Reproducteur de PoC pour CVE-2026-49099 (Apache Camel camel-salesforce) : l'en-tête sObjectQuery sans préfixe Camel contourne le filtre d'en-têtes…