Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 21h 11m
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
pwnproxy preview

pwnproxy

GitHubericmtzmtz/pwnproxy

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

vulnerability-scannersweb-proxies-interceptionapi-security-testing+6
4il y a 7 jours
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs

web-proxies-interceptionapi-security-testing
2.5kil y a 7 jours
auth_analyzer preview

auth_analyzer

GitHubsimioni87/auth_analyzer

Extension Burp pour tester les problèmes d'autorisation. Répétition automatisée des requêtes et extraction des valeurs de paramètres à la volée.

authentication-authorizationapi-security-testingweb-security+1
221il y a 7 jours
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

A coverage-guided REST API fuzzer developed on top of LibAFL

vulnerability-analysisapi-security-testingweb-security+3
217il y a 7 jours
pentest-ai preview

pentest-ai

GitHub0xsteph/pentest-ai

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

osintreconnaissancevulnerability-scanners+9
1.6kil y a 8 jours
dynast-bench preview

dynast-bench

GitHubj3ssie/dynast-bench

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+4
il y a 8 jours
Bug-Bounty-Arsenal-v.3 preview

Bug-Bounty-Arsenal-v.3

GitHubfoxvr-sudo/bug-bounty-arsenal-v.3

Plateforme full-stack pour le scan de sécurité d'applications web autorisées, dotée d'un moteur basé sur des détecteurs, de workers Celery…

reconnaissancevulnerability-scannersweb-vulnerability-scanners+8
12il y a 8 jours
burp-ai-agent preview

burp-ai-agent

GitHubsix2dez/burp-ai-agent

Extension Burp Suite qui ajoute des outils MCP intégrés, une analyse assistée par IA, des contrôles de confidentialité, un scan passif et actif, et…

vulnerability-scannersexploit-frameworksapi-security-testing+4
1.4kil y a 10 jours
smugglex preview

smugglex

GitHubhahwul/smugglex

Scanner de contrebande de requêtes HTTP propulsé par Rust.

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+3
125il y a 11 jours
your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack preview

your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

GitHubhunt-benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack

Preuve de concept d'exploitation pour CVE-2026-68929, démontrant la prise de contrôle inter-locataires non authentifiée des canaux WeChat FastGPT via…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 12 jours
hulak preview

hulak

GitHubxaaha/hulak

Client API CLI léger basé sur des fichiers, avec secrets chiffrés via age, prise en charge GraphQL de premier ordre et serveur MCP pour workflow…

encryption-decryption-toolsapi-security-testingdevsecops+4
90il y a 13 jours
mcpsnoop preview

mcpsnoop

GitHubkerlenton/mcpsnoop

Wireshark pour MCP. Un proxy transparent qui affiche chaque appel d'outil réel entre votre client IA et vos serveurs MCP, en direct dans votre…

general-purpose-utilitiesdynamic-analysis-sandboxingnetwork-mapping+5
334il y a 15 jours
wpprobe preview

wpprobe

GitHubchocapikk/wpprobe

Un outil rapide d'énumération de plugins WordPress

reconnaissancevulnerability-scannersexploitation+5
931il y a 16 jours
sj preview

sj

GitHubbishopfox/sj

Un outil d'audit des endpoints définis dans des fichiers de définition Swagger/OpenAPI exposés.

vulnerability-scannersapi-security-testingweb-security+1
867il y a 17 jours
slinger preview

slinger

GitHubemo-crab/slinger

Un client HTTP spécifiquement développé pour les chercheurs en sécurité

vulnerability-analysisweb-proxies-interceptionapi-security-testing+2
30il y a 18 jours
CVE-2026-9198 preview

CVE-2026-9198

GitHubk3ystr0k3r/cve-2026-9198

PoC et guide de détection pour la RCE critique non authentifiée dans IBM Langflow OSS, couvrant le contournement du jeton auto_login et l'évaluation…

vulnerability-analysisexploitationweb-application-exploitation+2
1il y a 19 jours
masq preview

masq

GitLabwattocyber/masq

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

reconnaissancestatic-analysisvulnerability-analysis+6
il y a 19 jours
Gitlab-CVE-2026-19478 preview

Gitlab-CVE-2026-19478

GitHubpunitdarji/gitlab-cve-2026-19478

Lab d'exploit dockerisé et script pour CVE-2026-19478, une injection de code critique non authentifiée dans GitLab GraphQL permettant des appels de…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 19 jours
Précédent1234…21Suivant