#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Un scanner de vulnérabilités web pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les React Server…

# Preuve de concept d'injection SQL aveugle basée sur le temps pour LiteLLM v1.65.4 Exploite le point de terminaison `/key/block` pour extraire le…

Preuve de concept pour CVE-2025-63406 dans GroupOffice, démontrant la manipulation d'objets basée sur l'API et le flux d'authentification pour…

Démonstration de la vulnérabilité de contournement d'autorisation du Middleware dans Next.js (CVE-2025-29927) permettant à des utilisateurs non…

Scanneur : CVE-2026-42208 LiteLLM Injection SQL — Scanneur Python pour les instances proxy BerriAI LiteLLM

Plugin Jenkins pour les tests automatisés d'applications mobiles via le cloud Perfecto, gérant les connexions de tunnel sécurisé et les…

Trouvez la vulnérabilité que vos tests n'ont jamais été conçus pour détecter. Une démo ReGrade modélisant CVE-2023-5968 : détectez une fuite de…

Spring4Shell , Spring Framework RCE (CVE-2022-22965) , Plugin Burpsuite

Voici un script Python qui vérifie si le domaine polyfill.io est présent dans l'en-tête Content Security Policy (CSP) d'une application web donnée.

# Laboratoire Docker local pour reproduire CVE-2026-55255, une vulnérabilité IDOR dans l'API Responses de Langflow. Valide l'exécution de flux…

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

Laboratoire basé sur Docker pour reproduire CVE-2026-46645, un contournement d'autorisation dans le point de terminaison ajax_lookup de SQLAdmin.…

Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député…

Reproducteur pour CVE-2026-46588 : injection d'en-tête CouchDb* camel-couchdb Apache Camel (confusion d'opération) détournant un point de terminaison…

Reproducteur pour CVE-2026-46587 : injection d'en-tête CCB_* camel-couchbase Apache Camel permettant la divulgation de documents, la falsification et…

Reproducteur pour CVE-2026-46453 — injection d'en-tête sans préfixe dans camel-elasticsearch-rest-client d'Apache Camel (remplacement…

Strapi CVE-2026-27886. Fuite de données sensibles via le filtrage relationnel en raison d'un manque de désinfection des requêtes.

La vulnérabilité existe dans l'API de paiement étudiant. L'application ne valide pas correctement si l'utilisateur demandant un reçu est autorisé à…