Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tests de Sécurité des API | Kitploit
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 1 jour
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
CVE-2026-48206 preview

CVE-2026-48206

GitHuboscerd/cve-2026-48206

Reproducteur pour CVE-2026-48206 : injection d'en-tête IssueKey (et autres non préfixés par Camel) dans Apache Camel camel-jira permettant d'exécuter…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
abdal-cve-2026-63030 preview

abdal-cve-2026-63030

GitHubebrasha/abdal-cve-2026-63030

Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des…

vulnerability-scannersapi-security-testinginformation-gathering+2
2il y a 1 mois
CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal preview

CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal

GitHubbiitts/cve-2026-54917-seaweedfs-cross-bucket-traversal

PoC + analyse pour CVE-2026-54917 — traversée de chemin entre buckets de la passerelle S3 de SeaweedFS (CVSS 10.0, <4.30). Lire/écrire n'importe quel…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation preview

CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation

GitHubgeorge0papasotiriou/cve-2026-22014-graphql-persisted-queries-injection-via-id-manipulation

Preuve de concept d'exploitation pour CVE-2026-22014 démontrant la manipulation d'identifiants de requêtes persistées dans les API GraphQL afin de…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 1 mois
CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass preview

CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass

GitHubgeorge0papasotiriou/cve-2026-11103-graphql-batching-alias-rate-limit-bypass

Exploit de preuve de concept pour CVE-2026-11103 démontrant le contournement de la limite de débit GraphQL via le batching et les alias de champs ;…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-46453 preview

CVE-2026-46453

GitHuboscerd/cve-2026-46453

Reproducteur pour CVE-2026-46453 — injection d'en-tête sans préfixe dans camel-elasticsearch-rest-client d'Apache Camel (remplacement…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 2 mois
zimaos-cve-2026-28286-arbitrary-file-write preview

zimaos-cve-2026-28286-arbitrary-file-write

GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

Boîte à outils de preuve de concept (PoC) et de vérification pour CVE-2026-28286, une vulnérabilité d'écriture arbitraire de fichiers dans ZimaOS,…

vulnerability-analysisexploitationweb-application-exploitation+3
2il y a 5 mois
CVE-2026-49099 preview

CVE-2026-49099

GitHuboscerd/cve-2026-49099

Reproducteur de PoC pour CVE-2026-49099 (Apache Camel camel-salesforce) : l'en-tête sObjectQuery sans préfixe Camel contourne le filtre d'en-têtes…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection preview

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

Démontre une injection SQL critique par confusion d'alias de traitement par lots GraphQL (CVE-2026-5432) avec un serveur Node.js vulnérable et un…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth preview

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

Modèle de détection Nuclei pour CVE-2026-41473, une faille d'accès API en lecture/écriture sans authentification dans CyberPanel AI Scanner avant la…

vulnerability-scannersweb-vulnerability-scannersvulnerability-analysis+3
il y a 2 mois
CVE-2026-70481 preview

CVE-2026-70481

GitHubfoxer131/cve-2026-70481

Exploit de preuve de concept pour une faille d'autorisation dans Open WebUI permettant à des utilisateurs à faibles privilèges de modifier et de…

authentication-authorizationvulnerability-analysisexploitation+4
il y a 1 mois
CVE-2026-46592 preview

CVE-2026-46592

GitHuboscerd/cve-2026-46592

Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
Azure-APIM-Dev-Portal-Signup-Bypass preview

Azure-APIM-Dev-Portal-Signup-Bypass

GitHubdz-y/azure-apim-dev-portal-signup-bypass

Script Python permettant de contourner l'inscription Azure APIM lorsque l'interface utilisateur (UI) est désactivée ; il diffère de la CVE-2025-66390…

authentication-authorizationcloud-infrastructure-securityweb-application-exploitation+6
il y a 1 mois
CVE-2026-55255-Lab preview

CVE-2026-55255-Lab

GitHubrootdirective-sec/cve-2026-55255-lab

# Laboratoire Docker local pour reproduire CVE-2026-55255, une vulnérabilité IDOR dans l'API Responses de Langflow. Valide l'exécution de flux…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
il y a 2 mois
CVE-2026-46587 preview

CVE-2026-46587

GitHuboscerd/cve-2026-46587

Reproducteur pour CVE-2026-46587 : injection d'en-tête CCB_* camel-couchbase Apache Camel permettant la divulgation de documents, la falsification et…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
CVE-2026-48204 preview

CVE-2026-48204

GitHuboscerd/cve-2026-48204

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 1 mois
CVE-2026-46588 preview

CVE-2026-46588

GitHuboscerd/cve-2026-46588

Reproducteur pour CVE-2026-46588 : injection d'en-tête CouchDb* camel-couchdb Apache Camel (confusion d'opération) détournant un point de terminaison…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 mois
langflow-cors-scanner preview

langflow-cors-scanner

GitHubridhinva/langflow-cors-scanner

Scanneur : CVE-2025-34291 Erreur de validation d'origine Langflow / Mauvaise configuration CORS — Vérificateur Python (CISA KEV)

vulnerability-scannersapi-security-testingweb-security+2
il y a 1 mois
Précédent1…131415…21Suivant