#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Démontre la vulnérabilité CVE-2023-27524 Broken Object Level Authorization (BOLA) avec des implémentations Flask API vulnérable et corrigée pour…
Preuve de concept pour CVE-2026-25126 démontrant la manipulation du comptage des votes dans PolarLearn via une validation d'exécution inappropriée du…

L'API REST SSC contient des vulnérabilités de type Insecure Direct Object Reference (IDOR) dans Fortify Software Security Center (SSC) 17.10, 17.20…

Spring-Cloud-Gateway-CVE-2022-22947

Hunk Companion <= 1.8.4 - Absence d'autorisation menant à l'installation/activation arbitraire de plugin sans authentification

Magical Addons For Elementor <= 1.2.1 - Authentifié (Abonné+) Falsification de requête côté serveur

CVE-2024-11972 dans Hunk Companion <1.9.0 permet à des attaquants non authentifiés d'exploiter des points de terminaison REST API non sécurisés et…

Cible de validation : tranche minimale du noyau WordPress reproduisant la chaîne REST-to-SQLi de wp2shell (CVE-2026-63030 + CVE-2026-60137)

L'API REST SSC contient des vulnérabilités de type Insecure Direct Object Reference (IDOR) dans Fortify Software Security Center (SSC) 17.10, 17.20…

Proxy HTTP/HTTPS haute performance en Rust avec défense active : limitation de débit, accès basé sur la réputation, WAF (anti-bot, anti-injection,…

PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS.

Preuve de concept pour CVE-2026-26012, démontrant un contournement authentifié des permissions de collection d'organisation et une énumération de…

g-FFL Cockpit <= 1.7.1 - Autorisation inappropriée menant à la suppression de produit sans authentification

# Preuve de concept en Python pour CVE-2026-30944, exploitant une vulnérabilité BOLA dans StudioCMS pour élever les privilèges via une génération non…

Preuve de concept pour CVE-2026-24134, une vulnérabilité de niveau d'autorisation d'objet cassé (BOLA) dans StudioCMS, démontrant un accès non…

La vulnérabilité existe dans l'API de paiement étudiant. L'application ne valide pas correctement si l'utilisateur demandant un reçu est autorisé à…

Un scanner de vulnérabilités web pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les React Server…

Démo interactive pour CVE-2023-45857 (contournement du jeton XSRF d'axios). Guide étape par étape pour reproduire la vulnérabilité dans un…