#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.
Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs

Extension Burp pour tester les problèmes d'autorisation. Répétition automatisée des requêtes et extraction des valeurs de paramètres à la volée.

A coverage-guided REST API fuzzer developed on top of LibAFL

Open-source AI pentester that proves every finding. Machine oracles re-run each exploit; verified bugs ship a proof capsule you can replay yourself.

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

Plateforme full-stack pour le scan de sécurité d'applications web autorisées, dotée d'un moteur basé sur des détecteurs, de workers Celery…

Extension Burp Suite qui ajoute des outils MCP intégrés, une analyse assistée par IA, des contrôles de confidentialité, un scan passif et actif, et…

Scanner de contrebande de requêtes HTTP propulsé par Rust.

Preuve de concept d'exploitation pour CVE-2026-68929, démontrant la prise de contrôle inter-locataires non authentifiée des canaux WeChat FastGPT via…

Client API CLI léger basé sur des fichiers, avec secrets chiffrés via age, prise en charge GraphQL de premier ordre et serveur MCP pour workflow…

Wireshark pour MCP. Un proxy transparent qui affiche chaque appel d'outil réel entre votre client IA et vos serveurs MCP, en direct dans votre…

Un outil rapide d'énumération de plugins WordPress

Un outil d'audit des endpoints définis dans des fichiers de définition Swagger/OpenAPI exposés.

Un client HTTP spécifiquement développé pour les chercheurs en sécurité

PoC et guide de détection pour la RCE critique non authentifiée dans IBM Langflow OSS, couvrant le contournement du jeton auto_login et l'évaluation…

Live recon and posture auditing for AI agent infrastructure: scans MCP configs, session logs, and APIs for secrets, poisoned catalogs, and CoT leaks.

Lab d'exploit dockerisé et script pour CVE-2026-19478, une injection de code critique non authentifiée dans GitLab GraphQL permettant des appels de…