#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Laboratoire basé sur Docker pour reproduire CVE-2026-46645, un contournement d'autorisation dans le point de terminaison ajax_lookup de SQLAdmin.…

CVE-2023-23752 nuclei template

Scanne les dépôts de code publics et les plateformes d'extraits de code pour extraire et valider les clés API des services d'IA, avec un tableau de…

Auditeur de sécurité par sondes actives sans clé pour Directus CMS. Démontre l'exposition des données des rôles publics, l'énumération…

Script de détection de sécurité d'authentification Milvus : CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token faible /expr) / port interne…

Correctif de substitution pour la faille non corrigée d'injection de commandes MCP STDIO (famille CVE-2026-30623)

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorisation manquante menant à une faille d'argent infini

Scanneur non destructif pour CVE-2026-35616, un contournement d'API avant authentification dans FortiClient EMS. Détecte la vulnérabilité en…

Permissions non sécurisées WeDayCare

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Divulgation de clé API non authentifiée & réutilisation de jeton de réinitialisation de mot de passe

[CVE-2016-4014] Composant UDDI SAP Netweaver AS JAVA — Entité externe XML (XXE)

Exploit IDOR WordPress authentifié pour CVE-2026-12400 ; énumère les identifiants de formulaire REST FlowForms et modifie le contenu du formulaire ou…

Moteur de reconnaissance avancé qui trouve de vrais secrets, les valide en direct et construit des chemins d'exploitation à partir de l'intelligence…

Injection SQL dans l'intégration CRM 3CX

CVE-2026-24136 | Laboratoire d'exploitation de la vulnérabilité IDOR sur Saleor GraphQL - la requête order() ne vérifie pas l'authentification,…

Extension Zap pour la collaboration dans Faraday

Scanneur : CVE-2026-42208 LiteLLM Injection SQL — Scanneur Python pour les instances proxy BerriAI LiteLLM

Apache APISIX 2.12.1 Exécution de code à distance par contournement de restriction IP et utilisation du jeton admin AIP par défaut