#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

Script d'exploitation pour CVE-2021-4191 qui énumère les utilisateurs GitLab via l'API GraphQL, utile pour les évaluations de sécurité et la…

# Kit de test CVE-2025-55182 avec collection Postman, exemples cURL et validation des signatures F5 WAF pour l'évaluation des vulnérabilités et les…

ChilliCream Nitro GraphQL version 28.0.13 est vulnérable à de multiples vulnérabilités de Cross-Site Scripting (XSS) stocké.

PoC pour CVE-2025-29556 créant des comptes Security Officer sur les appliances de sauvegarde ExaGrid EX10 via une session API à faibles privilèges,…

Reproduction d'un problème de sécurité de haute sévérité qui permet des attaques XXE (XML eXternal Entity) sur la sérialisation XML de Ktor.

Un proxy MITM sans interface graphique, scriptable et basé sur la ligne de commande, conçu pour l'interception, l'analyse et la modification du…

Exploit pour CVE-2021-30180 ciblant le framework RPC Apache Dubbo, permettant l'exécution de code à distance via des requêtes RPC spécialement…

Exploit pour CVE-2018-12542 dans Vert.x-Web, un framework web Java. Démontre une vulnérabilité de traversée de chemin permettant un accès non…

Exploit pour CVE-2016-9177 ciblant le framework web Spark Java, démontrant une vulnérabilité de traversée de répertoire dans la version 2.5.1 pour…

# Dépôt Spring Cloud Gateway démontrant l'exploitation de CVE-2022-22947 pour les tests de sécurité des API et l'analyse de vulnérabilités.

RCE Apache APISIX apisix/batch-requests

Démontre une vulnérabilité IDOR dans l'API de chat de TelegAI permettant la falsification non autorisée de conversations, conduisant à du hameçonnage…

Une application de vérification de vulnérabilité générée par IA

Démontre une vulnérabilité de référence directe à un objet (IDOR) dans l'API de chat de Deepfiction AI, permettant aux attaquants de consommer les…

MCP-Inspector-vulncheck est un script Python qui vérifie si un serveur MCP Inspector est vulnérable à la CVE-2025-49596. Il teste si le point de…

Évaluateur global d'intégrité d'API

Application API C# volontairement vulnérable pour s’entraîner à l’exploitation d’applications web et aux tests de sécurité. Inclut une configuration…

☸Le tout premier outil de test d'API GraphQL tenant compte des dépendances !