#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Exploit de preuve de concept pour CVE-2026-11103 démontrant le contournement de la limite de débit GraphQL via le batching et les alias de champs ;…

Scanneur de sécurité unifié pour les serveurs MCP avec les modes config, pentest et repo-scan. Génère des rapports SARIF pour l'intégration CI/CD,…

Démontre une injection SQL critique par confusion d'alias de traitement par lots GraphQL (CVE-2026-5432) avec un serveur Node.js vulnérable et un…

Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.

PoC d'élévation de privilèges GLPI via la manipulation d'authtype - CVE-2026-53625. PoC éthique pour la vulnérabilité GLPI permettant à un Technicien…

Vimana est un framework de sécurité modulaire pour auditer les API Python et les applications Web. L'architecture basée sur des plugins permet aux…

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

Tests de régression de sécurité exécutables pour les applications agentiques et les systèmes intégrés à MCP.

Cible de validation : tranche minimale du noyau WordPress reproduisant la chaîne REST-to-SQLi de wp2shell (CVE-2026-63030 + CVE-2026-60137)

Scanner d'évaluation des vulnérabilités avec génération de rapports

Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député…

Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des…

Reproducteur de PoC pour CVE-2026-49099 (Apache Camel camel-salesforce) : l'en-tête sObjectQuery sans préfixe Camel contourne le filtre d'en-têtes…

Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter…

La suite collaborative de pentest pour applications web.

Correctif de substitution pour la faille non corrigée d'injection de commandes MCP STDIO (famille CVE-2026-30623)

Outil automatisé de test de sécurité WAF qui détecte les faux positifs et les faux négatifs en utilisant plus de 15 catégories de charges utiles,…