Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tests de Sécurité des API | Kitploit
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 1 jour
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
CVE-2026-46645-Analysis-Lab preview

CVE-2026-46645-Analysis-Lab

GitHubrootdirective-sec/cve-2026-46645-analysis-lab

Laboratoire basé sur Docker pour reproduire CVE-2026-46645, un contournement d'autorisation dans le point de terminaison ajax_lookup de SQLAdmin.…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
il y a 3 mois
CVE-2023-23752 preview

CVE-2023-23752

GitHubsaboor-hakimi/cve-2023-23752

CVE-2023-23752 nuclei template

vulnerability-analysisexploitationweb-application-exploitation+3
3il y a 3 ans
Arisu preview

Arisu

GitHubrazureink/arisu

Scanne les dépôts de code publics et les plateformes d'extraits de code pour extraire et valider les clés API des services d'IA, avec un tableau de…

osintapi-security-testinginformation-gathering+2
il y a 1 mois
directus-security preview

directus-security

GitHubperufitlife/directus-security

Auditeur de sécurité par sondes actives sans clé pour Directus CMS. Démontre l'exposition des données des rôles publics, l'énumération…

reconnaissancevulnerability-scannersapi-security-testing+6
il y a 2 mois
milvus-auth-audit preview

milvus-auth-audit

GitHubqianlijaingshan/milvus-auth-audit

Script de détection de sécurité d'authentification Milvus : CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token faible /expr) / port interne…

authentication-authorizationvulnerability-scannersexploitation+4
il y a 1 mois
mcpshield preview

mcpshield

GitHubcsinexus/mcpshield

Correctif de substitution pour la faille non corrigée d'injection de commandes MCP STDIO (famille CVE-2026-30623)

vulnerability-analysiscode-analysisapi-security-testing+3
il y a 1 mois
CVE-2024-11423 preview

CVE-2024-11423

GitHubrandomrobbiebf/cve-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorisation manquante menant à une faille d'argent infini

authentication-authorizationvulnerability-analysisweb-application-exploitation+2
2il y a 1 an
CVE-2026-35616-check preview

CVE-2026-35616-check

GitHubbishopfox/cve-2026-35616-check

Scanneur non destructif pour CVE-2026-35616, un contournement d'API avant authentification dans FortiClient EMS. Détecte la vulnérabilité en…

vulnerability-analysisexploitationweb-application-exploitation+3
2il y a 5 mois
CVE-2022-36539 preview

CVE-2022-36539

GitHubfopje/cve-2022-36539

Permissions non sécurisées WeDayCare

vulnerability-analysisweb-application-exploitationapi-security-testing+2
3il y a 4 ans
FOSKiller preview

FOSKiller

GitHub7megaumka7/foskiller

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Divulgation de clé API non authentifiée & réutilisation de jeton de réinitialisation de mot de passe

password-attacksvulnerability-analysisexploitation+3
1il y a 3 mois
CVE-2016-4014 preview

CVE-2016-4014

GitHubmurataydemir/cve-2016-4014

[CVE-2016-4014] Composant UDDI SAP Netweaver AS JAVA — Entité externe XML (XXE)

vulnerability-analysisexploitationweb-application-exploitation+3
2il y a 6 ans
CVE-2026-12400-Exploit preview

CVE-2026-12400-Exploit

GitHub0x00phantom-hat/cve-2026-12400-exploit

Exploit IDOR WordPress authentifié pour CVE-2026-12400 ; énumère les identifiants de formulaire REST FlowForms et modifie le contenu du formulaire ou…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 2 mois
reconix preview

reconix

GitHubaquibpro/reconix

Moteur de reconnaissance avancé qui trouve de vrais secrets, les valide en direct et construit des chemins d'exploitation à partir de l'intelligence…

osintreconnaissancevulnerability-analysis+8
2il y a 4 mois
CVE-2023-49954.github.io preview

CVE-2023-49954.github.io

GitHubcve-2023-49954/cve-2023-49954.github.io

Injection SQL dans l'intégration CRM 3CX

vulnerability-analysisweb-application-exploitationapi-security-testing+3
2il y a 2 ans
CVE-2026-24136-Lab preview

CVE-2026-24136-Lab

GitHubblankbire/cve-2026-24136-lab

CVE-2026-24136 | Laboratoire d'exploitation de la vulnérabilité IDOR sur Saleor GraphQL - la requête order() ne vérifie pas l'authentification,…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
1il y a 3 mois
faraday_zap preview

faraday_zap

GitHubinfobyte/faraday_zap

Extension Zap pour la collaboration dans Faraday

vulnerability-scannersweb-proxies-interceptionapi-security-testing+2
2il y a 6 mois
litellm-sqli-scanner preview

litellm-sqli-scanner

GitHubridhinva/litellm-sqli-scanner

Scanneur : CVE-2026-42208 LiteLLM Injection SQL — Scanneur Python pour les instances proxy BerriAI LiteLLM

vulnerability-scannersvulnerability-analysisexploitation+3
1il y a 1 mois
CVE-2022-24112-POC preview

CVE-2022-24112-POC

GitHubkavishkagihan/cve-2022-24112-poc

Apache APISIX 2.12.1 Exécution de code à distance par contournement de restriction IP et utilisation du jeton admin AIP par défaut

vulnerability-analysisexploitationweb-application-exploitation+3
2il y a 4 ans
Précédent1…141516…21Suivant