Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Tests de Sécurité des API

Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.

Recommandé par Kitploit

Meilleurs outils

10 sélectionnés
kiterunner preview#1

kiterunner

GitHubassetnote/kiterunner
3.2kil y a 5 ans
zaproxy preview#2

zaproxy

GitHubzaproxy/zaproxy
15.6kil y a 0 jours
nuclei preview#3

nuclei

GitHubprojectdiscovery/nuclei
30.4kil y a 1 jour
sqlmap preview#4

sqlmap

GitHubsqlmapproject/sqlmap
38.2kil y a 2 jours
graphql-cop preview#5

graphql-cop

GitHubdolevf/graphql-cop
684il y a 10 mois
graphw00f preview#6

graphw00f

GitHubdolevf/graphw00f
884il y a 3 mois
Arjun preview#7

Arjun

GitHubs0md3v/arjun
6.4kil y a 1 an
jwt_tool preview#8

jwt_tool

GitHubticarpi/jwt_tool
6.7kil y a 1 an
crAPI preview#9

crAPI

GitHubowasp/crapi
1.6kil y a 2 jours
automatic-api-attack-tool preview#10

automatic-api-attack-tool

GitHubimperva/automatic-api-attack-tool
495il y a 6 ans
Plus récentsPertinencePlus populairesMis à jour récemment
367 résultats
bola-CVE-2023-27524 preview

bola-CVE-2023-27524

GitHubrachidafaf/bola-cve-2023-27524

Démontre la vulnérabilité CVE-2023-27524 Broken Object Level Authorization (BOLA) avec des implémentations Flask API vulnérable et corrigée pour…

authentication-authorizationvulnerability-analysisweb-application-exploitation+3
il y a 5 mois
CVE-2026-25126 preview

CVE-2026-25126

GitHubjvr2022/cve-2026-25126

Preuve de concept pour CVE-2026-25126 démontrant la manipulation du comptage des votes dans PolarLearn via une validation d'exécution inappropriée du…

vulnerability-analysisexploitationweb-application-exploitation+2
1il y a 7 mois
CVE-2018-7691 preview

CVE-2018-7691

GitHubalt3kx/cve-2018-7691

L'API REST SSC contient des vulnérabilités de type Insecure Direct Object Reference (IDOR) dans Fortify Software Security Center (SSC) 17.10, 17.20…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 4 ans
Spring-Cloud-Gateway-CVE-2022-22947 preview

Spring-Cloud-Gateway-CVE-2022-22947

GitHubtalentsec/spring-cloud-gateway-cve-2022-22947

Spring-Cloud-Gateway-CVE-2022-22947

vulnerability-analysisexploitationweb-application-exploitation+2
1il y a 4 ans
CVE-2024-9707 preview

CVE-2024-9707

GitHubrandomrobbiebf/cve-2024-9707

Hunk Companion <= 1.8.4 - Absence d'autorisation menant à l'installation/activation arbitraire de plugin sans authentification

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 1 an
CVE-2024-51665 preview

CVE-2024-51665

GitHubrandomrobbiebf/cve-2024-51665

Magical Addons For Elementor <= 1.2.1 - Authentifié (Abonné+) Falsification de requête côté serveur

vulnerability-analysisexploitationapi-security-testing+3
1il y a 1 an
CVE-2024-11972-POC preview

CVE-2024-11972-POC

GitHubronf98/cve-2024-11972-poc

CVE-2024-11972 dans Hunk Companion <1.9.0 permet à des attaquants non authentifiés d'exploiter des points de terminaison REST API non sécurisés et…

vulnerability-analysiscode-analysisexploitation+3
1il y a 1 an
wp2shell-lab preview

wp2shell-lab

GitHubananay/wp2shell-lab

Cible de validation : tranche minimale du noyau WordPress reproduisant la chaîne REST-to-SQLi de wp2shell (CVE-2026-63030 + CVE-2026-60137)

vulnerability-analysiscode-analysisweb-application-exploitation+3
il y a 1 mois
CVE-2018-7690 preview

CVE-2018-7690

GitHubalt3kx/cve-2018-7690

L'API REST SSC contient des vulnérabilités de type Insecure Direct Object Reference (IDOR) dans Fortify Software Security Center (SSC) 17.10, 17.20…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 4 ans
propox preview

propox

GitHubtorxx666/propox

Proxy HTTP/HTTPS haute performance en Rust avec défense active : limitation de débit, accès basé sur la réputation, WAF (anti-bot, anti-injection,…

defensive-toolsweb-proxies-interceptionids-ips-evasion+6
1il y a 8 mois
forticlient_ems_cve_2026_35616_poc.py preview

forticlient_ems_cve_2026_35616_poc.py

GitHubfevar54/forticlient_ems_cve_2026_35616_poc.py

PoC de CVE-2026-35616 : contrôle d'accès inapproprié dans FortiClient EMS.

vulnerability-scannersexploitationapi-security-testing+2
il y a 5 mois
CVE-2026-26012 preview

CVE-2026-26012

GitHubdiegobaelen/cve-2026-26012

Preuve de concept pour CVE-2026-26012, démontrant un contournement authentifié des permissions de collection d'organisation et une énumération de…

vulnerability-analysisexploitationapi-security-testing+3
il y a 6 mois
CVE-2025-12720 preview

CVE-2025-12720

GitHubd0n601/cve-2025-12720

g-FFL Cockpit <= 1.7.1 - Autorisation inappropriée menant à la suppression de produit sans authentification

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 10 mois
CVE-2026-30944-PoC preview

CVE-2026-30944-PoC

GitHubfilipegaudard/cve-2026-30944-poc

# Preuve de concept en Python pour CVE-2026-30944, exploitant une vulnérabilité BOLA dans StudioCMS pour élever les privilèges via une génération non…

privilege-escalationvulnerability-analysisexploitation+4
il y a 6 mois
CVE-2026-24134-PoC preview

CVE-2026-24134-PoC

GitHubfilipegaudard/cve-2026-24134-poc

Preuve de concept pour CVE-2026-24134, une vulnérabilité de niveau d'autorisation d'objet cassé (BOLA) dans StudioCMS, démontrant un accès non…

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 7 mois
CVE-2025-61148 preview

CVE-2025-61148

GitHubsharma19d/cve-2025-61148

La vulnérabilité existe dans l'API de paiement étudiant. L'application ne valide pas correctement si l'utilisateur demandant un reçu est autorisé à…

vulnerability-analysisweb-application-exploitationapi-security-testing+3
il y a 9 mois
r2s preview

r2s

GitHubmxm0z/r2s

Un scanner de vulnérabilités web pour CVE-2025-55182, une vulnérabilité critique d'exécution de code à distance (RCE) dans les React Server…

vulnerability-scannersweb-vulnerability-scannersexploitation+3
il y a 9 mois
CVE-2023-45857-Demo preview

CVE-2023-45857-Demo

GitHubfuyuooumi1027/cve-2023-45857-demo

Démo interactive pour CVE-2023-45857 (contournement du jeton XSRF d'axios). Guide étape par étape pour reproduire la vulnérabilité dans un…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 2 ans
Précédent1…161718…21Suivant