#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Scanne les dépôts de code publics et les plateformes d'extraits de code pour extraire et valider les clés API des services d'IA, avec un tableau de…

Découvrez les paramètres cachés dans Caido

Reproducteur pour CVE-2026-46588 : injection d'en-tête CouchDb* camel-couchdb Apache Camel (confusion d'opération) détournant un point de terminaison…

Reproducteur pour CVE-2026-46587 : injection d'en-tête CCB_* camel-couchbase Apache Camel permettant la divulgation de documents, la falsification et…

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

Open-source MITM proxy to intercept, inspect, and mock network traffic.

trouver les données sensibles qui fuient des instances ServiceNow.

Reproducteur pour CVE-2026-46453 — injection d'en-tête sans préfixe dans camel-elasticsearch-rest-client d'Apache Camel (remplacement…

Exploit IDOR WordPress authentifié pour CVE-2026-12400 ; énumère les identifiants de formulaire REST FlowForms et modifie le contenu du formulaire ou…

Extension de scanner de vulnérabilités alimentée par l'IA pour Burp Suite avec support multi-fournisseur (Ollama, OpenAI, Claude, Gemini)

# Laboratoire Docker local pour reproduire CVE-2026-55255, une vulnérabilité IDOR dans l'API Responses de Langflow. Valide l'exécution de flux…

Auditeur de sécurité par sondes actives sans clé pour Directus CMS. Démontre l'exposition des données des rôles publics, l'énumération…

Modèle de détection Nuclei pour CVE-2026-41473, une faille d'accès API en lecture/écriture sans authentification dans CyberPanel AI Scanner avant la…

Analyser les requêtes HTTP pour minimiser les risques d'attaques HTTP Desync (précurseur des attaques de type HTTP request smuggling/splitting).

Un framework de hooking d'API pour intercepter et surveiller les applications Windows

CVE-2026-24136 | Laboratoire d'exploitation de la vulnérabilité IDOR sur Saleor GraphQL - la requête order() ne vérifie pas l'authentification,…

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Divulgation de clé API non authentifiée & réutilisation de jeton de réinitialisation de mot de passe

Laboratoire basé sur Docker pour reproduire CVE-2026-46645, un contournement d'autorisation dans le point de terminaison ajax_lookup de SQLAdmin.…