#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

CVE-2023-42442 Vulnérabilité de téléchargement arbitraire des enregistrements de session JumpServer
Exploit PoC pour CVE-2022-22947 : injection SpEL dans Spring Cloud Gateway permettant l'exécution de commandes à distance via des routes d'API…


Trouvez la vulnérabilité que vos tests n'ont jamais été conçus pour détecter. Une démo ReGrade modélisant CVE-2023-5968 : détectez une fuite de…

Une API de test pour tester le POC contre CVE-2022-1388

Spring4Shell , Spring Framework RCE (CVE-2022-22965) , Plugin Burpsuite

PoC et guide de détection pour la RCE critique non authentifiée dans IBM Langflow OSS, couvrant le contournement du jeton auto_login et l'évaluation…

CVE-2024-26026 : Injection SQL non authentifiée dans l'API BIG-IP Next Central Manager

Profil Burp Bounty pour détecter Apache Text4Shell (CVE-2022-42889), une RCE dans Commons Text 1.5-1.9, en analysant les requêtes HTTP.

CVE-2026-27944 - Téléchargement et déchiffrement non authentifiés de sauvegarde dans Nginx UI

PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte…

Détecte CVE-2026-19478 dans GitLab CE/EE avec un template Nuclei non destructif qui déclenche l'invocation de la méthode du champ fallback de GraphQL…

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

Outil d'audit des trois vulnérabilités RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Exploit Python de type preuve de concept pour CVE-2025-32375 dans BentoML, démontrant et validant la vulnérabilité sur les déploiements concernés.

Outil simple de scan JMX RMI

Ce script exploite la vulnérabilité CVE-2024-40094 dans graphql-java.

PoC pour CVE-2025-59528 utilisé pour réaliser une exécution de code à distance sur la machine Silentium de HTB