#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Scanner SAST alimenté par l'IA qui détecte les contournements d'authentification, les IDOR et les bugs logiques que Semgrep/CodeQL manquent. Action…
Proxy MITM HTTP/HTTPS basé sur Go avec interception HTTP/2 et HTTP/1.1, génération de certificats CA locale/par hôte, tunneling CONNECT/WebSocket,…

Un puissant outil de brute-force de répertoires conçu pour les opérations récursives/multiplexées, la découverte et l'énumération d'API, le scraping…

Automatisation d'API REST pour Burp Suite Community Edition. Extension Java prête à l'emploi exposant des endpoints send/repeat/history sur une API…

Un serveur simple pour héberger les certificats valides, révoqués et expirés requis par la Section 2.2 des Baseline Requirements du CA/Browser Forum.

Strapi CVE-2026-27886. Fuite de données sensibles via le filtrage relationnel en raison d'un manque de désinfection des requêtes.

SDK pour interroger le moteur de recherche et l'archive de données Intelligence X, prenant en charge des sélecteurs comme l'e-mail, le domaine, l'IP…

Outil automatisé de test d'autorisation qui détecte les accès non autorisés en scannant des URLs avec des identifiants basés sur les rôles en…

Scanner de détection pour CVE-2026-48710 - contournement d'authentification par en-tête Host dans Starlette/FastAPI

YAMCS yamcs-core < 5.12.7 manque de limitation de débit sur POST /auth/token. Un attaquant non authentifié peut effectuer des tentatives illimitées…

Suite de tests automatisés avec enregistrement et rejeu de trafic en direct

Le code pour reproduire personnellement la vulnérabilité correspondante

# Preuve de concept d'injection SQL aveugle basée sur le temps pour LiteLLM v1.65.4 Exploite le point de terminaison `/key/block` pour extraire le…

Un outil léger d'évaluation de la sécurité basé sur Python, conçu pour détecter les dangereuses mauvaises configurations Cross-Origin Resource…

Outil de fingerprinting de moteur de serveur GraphQL qui envoie des requêtes bénignes et malformées pour identifier la technologie back-end et…

Boîte à outils open source, multiplateforme et portable pour automatiser les processus de routine lors de la réalisation de divers travaux de test !

Une extension Burp Suite qui apporte des capacités complètes de rendu DOM directement dans Burp, permettant de tester efficacement la sécurité des…

Tests CVE-2018-25031