Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tests de Sécurité des API | Kitploit
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 1 jour
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
drift-node-sdk preview

drift-node-sdk

GitHubuse-tusk/drift-node-sdk

SDK Node.js pour capturer et rejouer les appels API effectués vers/depuis votre service

scripting-automationapi-security-testingutilities-frameworks
173il y a 4 mois
waf-tester preview

waf-tester

GitHubkpomin57/waf-tester

Un programme pour tester les fonctionnalités WAF

vulnerability-scannersids-ips-evasionapi-security-testing+5
26il y a 4 mois
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication preview

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

Un exploit de preuve de concept pour **CVE-2026-30824**, une vulnérabilité critique de contournement d'authentification dans Flowise qui expose les…

reconnaissancevulnerability-scannersexploitation+3
il y a 4 mois
agentsid-scanner preview

agentsid-scanner

GitHubagentsid-dev/agentsid-scanner

Scanner de sécurité pour les serveurs MCP. Évalue l'authentification, les permissions, les risques d'injection et la sécurité des outils. Le phare de…

vulnerability-scannerscode-analysisapi-security-testing+7
25il y a 4 mois
reconix preview

reconix

GitHubaquibpro/reconix

Moteur de reconnaissance avancé qui trouve de vrais secrets, les valide en direct et construit des chemins d'exploitation à partir de l'intelligence…

osintreconnaissancevulnerability-analysis+8
2il y a 4 mois
RatRace preview

RatRace

GitHubbogdanticu88/ratrace

Un outil CLI léger pour détecter et exploiter systématiquement les conditions de course dans les applications web, les API et les services modernes.

vulnerability-scannersexploitationscripting-automation+5
10il y a 5 mois
VAmPI preview

VAmPI

GitHuberev0s/vampi

API REST vulnérable avec les 10 principales vulnérabilités OWASP pour les tests de sécurité

web-vulnerability-scannersvulnerability-analysisapi-security-testing+2
1.3kil y a 5 mois
CVE-2026-35616-check preview

CVE-2026-35616-check

GitHubbishopfox/cve-2026-35616-check

Scanneur non destructif pour CVE-2026-35616, un contournement d'API avant authentification dans FortiClient EMS. Détecte la vulnérabilité en…

vulnerability-analysisexploitationweb-application-exploitation+3
2il y a 5 mois
Pegasus-Pentest-Arsenal preview

Pegasus-Pentest-Arsenal

GitHubsobri3195/pegasus-pentest-arsenal

Une boîte à outils complète de test de sécurité des applications web qui combine 10 fonctionnalités de test d'intrusion puissantes en un seul outil.

reconnaissancevulnerability-scannersweb-vulnerability-scanners+9
55il y a 5 mois
forticlient_ems_cve_2026_35616_poc.py preview

forticlient_ems_cve_2026_35616_poc.py

GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS.

vulnerability-scannersexploitationapi-security-testing+2
il y a 5 mois
zimaos-cve-2026-28286-arbitrary-file-write preview

zimaos-cve-2026-28286-arbitrary-file-write

GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

Boîte à outils de preuve de concept (PoC) et de vérification pour CVE-2026-28286, une vulnérabilité d'écriture arbitraire de fichiers dans ZimaOS,…

vulnerability-analysisexploitationweb-application-exploitation+3
2il y a 5 mois
bola-CVE-2023-27524 preview

bola-CVE-2023-27524

GitHubrachidafaf/bola-cve-2023-27524

Démontre la vulnérabilité CVE-2023-27524 Broken Object Level Authorization (BOLA) avec des implémentations Flask API vulnérable et corrigée pour…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
il y a 5 mois
CVE-2026-35045-PoC preview

CVE-2026-35045-PoC

GitHubfilipegaudard/cve-2026-35045-poc

Preuve de concept d'exploitation pour CVE-2026-35045, une vulnérabilité de contrôle d'accès au niveau objet (BOLA) dans Tandoor Recipes, démontrant…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 5 mois
HopLa preview

HopLa

GitHubsynacktiv/hopla

Plugin HopLa Burp Suite Extender - Apporte des capacités d'IA, la prise en charge de l'autocomplétion et un ensemble de payloads utiles à Burp Suite.

payload-generationweb-proxies-interceptionapi-security-testing+3
836il y a 5 mois
wpx preview

wpx

GitHubgreg-randall/wpx

Scanner de sécurité WordPress asynchrone avec contournement de WAF via un navigateur sans tête. Énumère les plugins, thèmes, utilisateurs et…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+6
10il y a 5 mois
wcfproxy preview

wcfproxy

GitHubsyss-research/wcfproxy

Un proxy pour le trafic WCF basé sur net.tcp.

web-proxies-interceptionapi-security-testingnetwork-security+3
8il y a 5 mois
CVE-2025-6792 preview

CVE-2025-6792

GitHubjfriedli/cve-2025-6792

Preuve de concept d'exploit pour CVE-2025-6792 démontrant un abonnement non autorisé à un canal Pusher et une écoute d'événements dans un plugin…

reconnaissanceexploitationweb-application-exploitation+3
il y a 5 mois
CVE-2025-6783 preview

CVE-2025-6783

GitHubjfriedli/cve-2025-6783

Preuve de concept d'exploit pour CVE-2025-6783 démontrant une injection SQL via des en-têtes HTTP et une charge utile JSON contre le endpoint API…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 5 mois
Précédent1…8910…21Suivant