Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 1 jour
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
Arisu preview

Arisu

GitHubrazureink/arisu

Scanne les dépôts de code publics et les plateformes d'extraits de code pour extraire et valider les clés API des services d'IA, avec un tableau de…

osintapi-security-testinginformation-gathering+2
il y a 1 mois
ParamFinder preview

ParamFinder

GitHubcaido-community/paramfinder

Découvrez les paramètres cachés dans Caido

api-security-testinginformation-gatheringweb-security+2
47il y a 1 mois
CVE-2026-46588 preview

CVE-2026-46588

GitHuboscerd/cve-2026-46588

Reproducteur pour CVE-2026-46588 : injection d'en-tête CouchDb* camel-couchdb Apache Camel (confusion d'opération) détournant un point de terminaison…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-46587 preview

CVE-2026-46587

GitHuboscerd/cve-2026-46587

Reproducteur pour CVE-2026-46587 : injection d'en-tête CCB_* camel-couchbase Apache Camel permettant la divulgation de documents, la falsification et…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
Google-api-key-scanner preview

Google-api-key-scanner

GitHubcoffinxp/google-api-key-scanner

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

reconnaissancevulnerability-scannersapi-security-testing+3
50il y a 1 mois
oproxy preview

oproxy

GitHubsauravrao637/oproxy

Open-source MITM proxy to intercept, inspect, and mock network traffic.

web-proxies-interceptionscripting-automationapi-security-testing+4
602il y a 1 mois
snowpick preview

snowpick

GitHubbishopfox/snowpick

trouver les données sensibles qui fuient des instances ServiceNow.

reconnaissancevulnerability-scannersapi-security-testing+5
15il y a 1 mois
CVE-2026-46453 preview

CVE-2026-46453

GitHuboscerd/cve-2026-46453

Reproducteur pour CVE-2026-46453 — injection d'en-tête sans préfixe dans camel-elasticsearch-rest-client d'Apache Camel (remplacement…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 2 mois
CVE-2026-12400-Exploit preview

CVE-2026-12400-Exploit

GitHub0x00phantom-hat/cve-2026-12400-exploit

Exploit IDOR WordPress authentifié pour CVE-2026-12400 ; énumère les identifiants de formulaire REST FlowForms et modifie le contenu du formulaire ou…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 2 mois
SILENTCHAIN preview

SILENTCHAIN

GitHubsilentchainai/silentchain

Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini)

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+8
330il y a 2 mois
CVE-2026-55255-Lab preview

CVE-2026-55255-Lab

GitHubrootdirective-sec/cve-2026-55255-lab

# Laboratoire Docker local pour reproduire CVE-2026-55255, une vulnérabilité IDOR dans l'API Responses de Langflow. Valide l'exécution de flux…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
il y a 2 mois
directus-security preview

directus-security

GitHubperufitlife/directus-security

Auditeur de sécurité par sondes actives sans clé pour Directus CMS. Démontre l'exposition des données des rôles publics, l'énumération…

reconnaissancevulnerability-scannersapi-security-testing+6
il y a 2 mois
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Modèle de détection Nuclei pour CVE-2026-41473, une faille d'accès API en lecture/écriture sans authentification dans CyberPanel AI Scanner avant la…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
il y a 2 mois
http-desync-guardian preview

http-desync-guardian

GitHubaws/http-desync-guardian

Analyser les requêtes HTTP pour minimiser les risques d'attaques HTTP Desync (précurseur des attaques de type HTTP request smuggling/splitting).

static-analysisvulnerability-analysisapi-security-testing+1
274il y a 2 mois
apiscope preview

apiscope

GitHubkaisonox/apiscope

Un framework de hooking d'API pour intercepter et surveiller les applications Windows

dynamic-analysis-sandboxingdynamic-code-analysisreverse-engineering+4
20il y a 2 mois
CVE-2026-24136-Lab preview

CVE-2026-24136-Lab

GitHubblankbire/cve-2026-24136-lab

CVE-2026-24136 | Laboratoire d'exploitation de la vulnérabilité IDOR sur Saleor GraphQL - la requête order() ne vérifie pas l'authentification,…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
1il y a 3 mois
FOSKiller preview

FOSKiller

GitHub7megaumka7/foskiller

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Divulgation de clé API non authentifiée & réutilisation de jeton de réinitialisation de mot de passe

password-attacksvulnerability-analysisexploitation+3
1il y a 3 mois
CVE-2026-46645-Analysis-Lab preview

CVE-2026-46645-Analysis-Lab

GitHubrootdirective-sec/cve-2026-46645-analysis-lab

Laboratoire basé sur Docker pour reproduire CVE-2026-46645, un contournement d'autorisation dans le point de terminaison ajax_lookup de SQLAdmin.…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
il y a 3 mois
Précédent1…678…21Suivant