#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Fournit des exploits PoC et une analyse des causes racines pour deux vulnérabilités de la directive GraphQL `@gl_introduced` de GitLab : exécution de…

Preuve de concept d'exploitation pour CVE-2026-35045, une vulnérabilité de contrôle d'accès au niveau objet (BOLA) dans Tandoor Recipes, démontrant…

PortSwigger Burp Plugin pour Log4j (CVE-2021-44228)

Preuve de concept pour CVE-2025-63406 dans GroupOffice, démontrant la manipulation d'objets basée sur l'API et le flux d'authentification pour…

Outil complet de détection de vulnérabilités pour les instances d’automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858…

Démonstration de la vulnérabilité de contournement d'autorisation du Middleware dans Next.js (CVE-2025-29927) permettant à des utilisateurs non…

Un exploit de preuve de concept pour **CVE-2026-30824**, une vulnérabilité critique de contournement d'authentification dans Flowise qui expose les…

Le code pour reproduire personnellement la vulnérabilité correspondante

Preuve de concept d'exploit pour CVE-2025-11771 démontrant la création non authentifiée d'enregistrements de vente via un point de terminaison de…

# Preuve de concept d'injection SQL aveugle basée sur le temps pour LiteLLM v1.65.4 Exploite le point de terminaison `/key/block` pour extraire le…

Preuve de concept d'exploit pour CVE-2025-6783 démontrant une injection SQL via des en-têtes HTTP et une charge utile JSON contre le endpoint API…

YAMCS yamcs-core < 5.12.7 manque de limitation de débit sur POST /auth/token. Un attaquant non authentifié peut effectuer des tentatives illimitées…

Strapi CVE-2026-27886. Fuite de données sensibles via le filtrage relationnel en raison d'un manque de désinfection des requêtes.

Preuve de concept d'exploit pour CVE-2025-6792 démontrant un abonnement non autorisé à un canal Pusher et une écoute d'événements dans un plugin…

L'autorisation de niveau d'objet brisée (BOLA) dans Indico du CERN conduit à l'énumération des utilisateurs authentifiés.

Scanner de détection pour CVE-2026-48710 - contournement d'authentification par en-tête Host dans Starlette/FastAPI

Un outil léger d'évaluation de la sécurité basé sur Python, conçu pour détecter les dangereuses mauvaises configurations Cross-Origin Resource…

Détecteur de phishing d'URL hybride basé sur l'apprentissage automatique et heuristique avec analyse en temps réel, scores de confiance explicables…