#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Un client HTTP spécifiquement développé pour les chercheurs en sécurité
Client Go pour communiquer avec l'API Chaos DB.

OWASP Raider : un framework novateur pour manipuler les processus HTTP des sessions persistantes

L'autorisation de niveau d'objet brisée (BOLA) dans Indico du CERN conduit à l'énumération des utilisateurs authentifiés.

Exploit pour CVE-2021-30180 ciblant le framework RPC Apache Dubbo, permettant l'exécution de code à distance via des requêtes RPC spécialement…

Exploit pour CVE-2016-9177 ciblant le framework web Spark Java, démontrant une vulnérabilité de traversée de répertoire dans la version 2.5.1 pour…

Framework web léger Java 8 avec routage, filtres et service de fichiers statiques. Comprend un avis de sécurité pour les versions plus anciennes et…

Framework web léger en Java 8 pour créer des API REST et des applications web, avec routage intégré, service de fichiers statiques et prise en charge…

Cible de validation : tranche minimale du noyau WordPress reproduisant la chaîne REST-to-SQLi de wp2shell (CVE-2026-63030 + CVE-2026-60137)

Exploit pour CVE-2018-12542 dans Vert.x-Web, un framework web Java. Démontre une vulnérabilité de traversée de chemin permettant un accès non…

Permissions non sécurisées WeDayCare

Le code pour reproduire personnellement la vulnérabilité correspondante

Test XSS Swagger 3.14.1 à 3.37.0

Clone de suds 0.4 + suds-0.4-CVE-2013-2217.patch

Bibliothèque client HTTP typée pour Android et Java, permettant la communication avec des API REST via une configuration de requêtes basée sur des…

# Dépôt Spring Cloud Gateway démontrant l'exploitation de CVE-2022-22947 pour les tests de sécurité des API et l'analyse de vulnérabilités.

Spring-Cloud-Gateway-CVE-2022-22947

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR