#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

# Kit de test CVE-2025-55182 avec collection Postman, exemples cURL et validation des signatures F5 WAF pour l'évaluation des vulnérabilités et les…
Le plugin Hunk Companion pour WordPress : vulnérable à l'installation/activation non autorisée de plugins (versions jusqu'à la 1.8.4 incluse).

Hunk Companion <= 1.8.4 - Absence d'autorisation menant à l'installation/activation arbitraire de plugin sans authentification

La suite collaborative de pentest pour applications web.

Zita Site Builder <= 1.0.2 - Absence d'autorisation menant à l'installation arbitraire de plugins

Plateforme full-stack pour le scan de sécurité d'applications web autorisées, dotée d'un moteur basé sur des détecteurs, de workers Celery…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

CVE-2024-26026 : Injection SQL non authentifiée dans l'API BIG-IP Next Central Manager

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

RumbleTalk Live Group Chat <= 6.1.9 - Autorisation manquante via handleRequest

Tests CVE-2018-25031

RCE Apache APISIX apisix/batch-requests

Un exploit PoC pour CVE-2021-4191 - Énumération d'utilisateurs GitLab.

Auditeur de sécurité par sondes actives sans clé pour Directus CMS. Démontre l'exposition des données des rôles publics, l'énumération…

Proxy MITM HTTP/HTTPS basé sur Go avec interception HTTP/2 et HTTP/1.1, génération de certificats CA locale/par hôte, tunneling CONNECT/WebSocket,…

[CVE-2016-4014] Composant UDDI SAP Netweaver AS JAVA — Entité externe XML (XXE)

Devoir CodePath pour les semaines 7 et 8 : CVE-2017-14719, CVE-2019-9787 et modification non authentifiée du contenu de Page/Post via l'API REST

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management