Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OFFAT — Outil automatisé de test de sécurité des API qui génère des tests à partir de spécifications OpenAPI, fuzz les entrées et vérifie la présence de vulnérabilités du Top 10 OWASP API, notamment SQLi, BOLA et le contrôle d'accès défaillant. | Kitploit
Outils/GitHubGitHub/owasp/offat
Scanners de VulnérabilitésExploitation d'Applications WebTests de Sécurité des APIFuzzingSécurité des API
GitHubowasp/offat

OFFAT

Outil automatisé de test de sécurité des API qui génère des tests à partir de spécifications OpenAPI, fuzz les entrées et vérifie la présence de vulnérabilités du Top 10 OWASP API, notamment SQLi, BOLA et le contrôle d'accès défaillant.

Voir le dépôt
66389il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) est conçu pour tester automatiquement les API à la recherche de vulnérabilités courantes après avoir généré des tests à partir d'un fichier de spécification OpenAPI. Il offre la possibilité de fuzzer automatiquement les entrées et d'utiliser les entrées fournies par l'utilisateur lors des tests spécifiés via un fichier de configuration YAML.

Résultats des méthodes HTTP des points de terminaison API petstore non documentés

Démo

asciicast

Remarque : Les colonnes 'data_leak' et 'result' dans le tableau représentent des aspects indépendants. Il est possible d'avoir une fuite de données dans le point de terminaison, mais le résultat de ce point de terminaison peut quand même être marqué comme 'Success'. Cela est dû au fait que la colonne 'result' ne reflète pas nécessairement le résultat global du test ; elle peut indiquer un succès même en présence d'une fuite de données.

Vérifications de sécurité

  • Méthodes HTTP restreintes
  • SQLi
  • BOLA
  • Exposition de données
  • BOPLA / Mass Assignment
  • Contrôle d'accès cassé
  • Injection de commandes de base
  • Test d'injection XSS/HTML de base

Fonctionnalités

  • Quelques vérifications de sécurité de l'OWASP API Top 10
  • Tests automatisés
  • Tests basés sur la configuration utilisateur
  • API pour automatiser les tests et intégrer l'outil avec d'autres plateformes/outils
  • Outil CLI
  • Projet dockérisé pour une utilisation facile
  • Outil open source avec licence MIT

Essayer l'outil

  • Installer l'outil avec pip
root@kitploit:~
python -m pip install offat
  • Exécuter l'outil
root@kitploit:~
offat -f swagger_file.json
  • Pour plus d'options d'utilisation, lisez README.md
Télécharger l’outil