#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter…
Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des…

PoC + analyse pour CVE-2026-54917 — traversée de chemin entre buckets de la passerelle S3 de SeaweedFS (CVSS 10.0, <4.30). Lire/écrire n'importe quel…

Preuve de concept d'exploitation pour CVE-2026-22014 démontrant la manipulation d'identifiants de requêtes persistées dans les API GraphQL afin de…

Exploit de preuve de concept pour CVE-2026-11103 démontrant le contournement de la limite de débit GraphQL via le batching et les alias de champs ;…

Reproducteur pour CVE-2026-46453 — injection d'en-tête sans préfixe dans camel-elasticsearch-rest-client d'Apache Camel (remplacement…

Boîte à outils de preuve de concept (PoC) et de vérification pour CVE-2026-28286, une vulnérabilité d'écriture arbitraire de fichiers dans ZimaOS,…

Reproducteur de PoC pour CVE-2026-49099 (Apache Camel camel-salesforce) : l'en-tête sObjectQuery sans préfixe Camel contourne le filtre d'en-têtes…

Démontre une injection SQL critique par confusion d'alias de traitement par lots GraphQL (CVE-2026-5432) avec un serveur Node.js vulnérable et un…

Modèle de détection Nuclei pour CVE-2026-41473, une faille d'accès API en lecture/écriture sans authentification dans CyberPanel AI Scanner avant la…

Exploit de preuve de concept pour une faille d'autorisation dans Open WebUI permettant à des utilisateurs à faibles privilèges de modifier et de…

Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député…

Script Python permettant de contourner l'inscription Azure APIM lorsque l'interface utilisateur (UI) est désactivée ; il diffère de la CVE-2025-66390…

# Laboratoire Docker local pour reproduire CVE-2026-55255, une vulnérabilité IDOR dans l'API Responses de Langflow. Valide l'exécution de flux…

Reproducteur pour CVE-2026-46587 : injection d'en-tête CCB_* camel-couchbase Apache Camel permettant la divulgation de documents, la falsification et…

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

Reproducteur pour CVE-2026-46588 : injection d'en-tête CouchDb* camel-couchdb Apache Camel (confusion d'opération) détournant un point de terminaison…

Scanneur : CVE-2025-34291 Erreur de validation d'origine Langflow / Mauvaise configuration CORS — Vérificateur Python (CISA KEV)