Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tests de Sécurité des API | Kitploit
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 1 jour
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Exploit de preuve de concept pour CVE-2026-11103 démontrant le contournement de la limite de débit GraphQL via le batching et les alias de champs ;…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
mcp-xray preview

mcp-xray

GitHubtraceforce/mcp-xray

Scanneur de sécurité unifié pour les serveurs MCP avec les modes config, pentest et repo-scan. Génère des rapports SARIF pour l'intégration CI/CD,…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
80il y a 1 mois
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Démontre une injection SQL critique par confusion d'alias de traitement par lots GraphQL (CVE-2026-5432) avec un serveur Node.js vulnérable et un…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
mcp-server preview

mcp-server

GitHuboffensive360/mcp-server

Serveur MCP qui exécute des analyses SAST sur des bases de code locales et renvoie les résultats avec leur sévérité et leurs correctifs, permettant…

static-code-analysisvulnerability-analysiscode-analysis+3
il y a 1 mois
sast-scan-action preview

sast-scan-action

GitHuboffensive360/sast-scan-action

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.

vulnerability-scannersstatic-code-analysiscode-analysis+4
il y a 1 mois
CVE-2026-53625-GLPI-PoC preview

CVE-2026-53625-GLPI-PoC

GitHub7h30th3r0n3/cve-2026-53625-glpi-poc

PoC d'élévation de privilèges GLPI via la manipulation d'authtype - CVE-2026-53625. PoC éthique pour la vulnérabilité GLPI permettant à un Technicien…

authentication-authorizationprivilege-escalationexploitation+4
il y a 1 mois
vimana-framework preview

vimana-framework

GitHubs4dhulabs/vimana-framework

Vimana est un framework de sécurité modulaire pour auditer les API Python et les applications Web. L'architecture basée sur des plugins permet aux…

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+9
66il y a 1 mois
CVE-2026-48204 preview

CVE-2026-48204

GitHuboscerd/cve-2026-48204

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 1 mois
Agent-Security-Regression-Harness preview

Agent-Security-Regression-Harness

GitHubowasp/agent-security-regression-harness

Tests de régression de sécurité exécutables pour les applications agentiques et les systèmes intégrés à MCP.

vulnerability-analysiscode-analysisapi-security-testing+4
42il y a 1 mois
wp2shell-lab preview

wp2shell-lab

GitHubananay/wp2shell-lab

Cible de validation : tranche minimale du noyau WordPress reproduisant la chaîne REST-to-SQLi de wp2shell (CVE-2026-63030 + CVE-2026-60137)

vulnerability-analysiscode-analysisweb-application-exploitation+3
il y a 1 mois
vuln-scanner preview

vuln-scanner

GitHubzappaboy/vuln-scanner

Scanner d'évaluation des vulnérabilités avec génération de rapports

vulnerability-scannerscontainer-securitystatic-code-analysis+9
11il y a 1 mois
CVE-2026-46592 preview

CVE-2026-46592

GitHuboscerd/cve-2026-46592

Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
abdal-cve-2026-63030 preview

abdal-cve-2026-63030

GitHubebrasha/abdal-cve-2026-63030

Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des…

vulnerability-scannersapi-security-testinginformation-gathering+2
2il y a 1 mois
CVE-2026-49099 preview

CVE-2026-49099

GitHuboscerd/cve-2026-49099

Reproducteur de PoC pour CVE-2026-49099 (Apache Camel camel-salesforce) : l'en-tête sObjectQuery sans préfixe Camel contourne le filtre d'en-têtes…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-48206 preview

CVE-2026-48206

GitHuboscerd/cve-2026-48206

Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
ferret preview

ferret

GitHubsynlace/ferret

La suite collaborative de pentest pour applications web.

reconnaissancedynamic-analysis-sandboxingvulnerability-analysis+6
57il y a 1 mois
mcpshield preview

mcpshield

GitHubcsinexus/mcpshield

Correctif de substitution pour la faille non corrigée d'injection de commandes MCP STDIO (famille CVE-2026-30623)

vulnerability-analysiscode-analysisapi-security-testing+3
il y a 1 mois
waf-bypass preview

waf-bypass

GitHubnemesida-waf/waf-bypass

Outil automatisé de test de sécurité WAF qui détecte les faux positifs et les faux négatifs en utilisant plus de 15 catégories de charges utiles,…

vulnerability-scannersapi-security-testingwaf-bypass+2
1.5kil y a 1 mois
Précédent1…567…21Suivant