#1Outils pour l'évaluation de la sécurité des API REST, SOAP et GraphQL.
Recommandé par Kitploit

RumbleTalk Live Group Chat <= 6.1.9 - Autorisation manquante via handleRequest

Scanner basé sur une API qui récupère et liste les dernières Vulnérabilités et expositions communes (CVE) pour une évaluation automatisée de la…

Preuve de concept d'exploitation pour CVE-2024-50633, une vulnérabilité de niveau d'autorisation d'objet cassé (BOLA) dans Indico v3.2.9–v3.3.2,…

Test XSS Swagger 3.14.1 à 3.37.0

Exploit de preuve de concept pour CVE-2023-31719, démontrant une injection SQL dans le point de terminaison /api/signin de l'application web FUXA via…

Le plugin Hunk Companion pour WordPress : vulnérable à l'installation/activation non autorisée de plugins (versions jusqu'à la 1.8.4 incluse).

Exploit de preuve de concept pour CVE-2024-26026 : injection SQL non authentifiée dans l'API F5 BIG-IP Next Central Manager, permettant l'extraction…

Zita Site Builder <= 1.0.2 - Absence d'autorisation menant à l'installation arbitraire de plugins

Framework web léger Java 8 avec routage, filtres et service de fichiers statiques. Comprend un avis de sécurité pour les versions plus anciennes et…

Swift Performance Lite <= 2.3.6.14 - Autorisation manquante menant à l'exportation non authentifiée des paramètres

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

Framework web léger en Java 8 pour créer des API REST et des applications web, avec routage intégré, service de fichiers statiques et prise en charge…

Plugin Jenkins pour les tests automatisés d'applications mobiles via le cloud Perfecto, gérant les connexions de tunnel sécurisé et les…

Extension Burp Suite basée sur Python est conçue pour détecter la présence de CVE-2025-31324

Une automatisation bash qui exploite les endpoints vulnérables de l'API Joomla! 4.0 - 4.2.7

Clone de suds 0.4 + suds-0.4-CVE-2013-2217.patch

Voici un script Python qui vérifie si le domaine polyfill.io est présent dans l'en-tête Content Security Policy (CSP) d'une application web donnée.

Détection des vulnérabilités Spring Cloud Config CVE-2019-3799|CVE_2020_5410