Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
REST-Attacker — Cadre de test de pénétration automatisé pour les API REST avec génération de tests pilotée par OpenAPI, 32 tests de sécurité basés sur OWASP, et gestion intégrée du contrôle d'accès pour OAuth2, HTTP Basic Auth et les clés API. | Kitploit
Outils/GitHubGitHub/rub-nds/rest-attacker
Scanners de VulnérabilitésTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubrub-nds/rest-attacker

REST-Attacker

Cadre de test de pénétration automatisé pour les API REST avec génération de tests pilotée par OpenAPI, 32 tests de sécurité basés sur OWASP, et gestion intégrée du contrôle d'accès pour OAuth2, HTTP Basic Auth et les clés API.

Voir le dépôt
8115il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

REST-Attacker

REST-Attacker est un framework de tests d'intrusion automatisés pour les API suivant l'architecture REST. L'outil se concentre sur la simplification de l'analyse des implémentations d'API REST génériques en automatisant complètement le processus de test — y compris la génération de tests, la gestion des contrôles d'accès et la génération de rapports — avec un effort de configuration minimal. De plus, REST-Attacker est conçu pour être flexible et extensible, prenant en charge à la fois les tests à grande échelle et l'analyse fine.

REST-Attacker est maintenu par la Chaire de Sécurité des Réseaux et des Données de l'Université de la Ruhr à Bochum.

Fonctionnalités

REST-Attacker propose actuellement ces fonctionnalités :

  • Génération automatisée de tests
    • Utiliser une description OpenAPI pour générer automatiquement des séquences de tests
    • 32 tests de sécurité intégrés basés sur OWASP et d'autres contributions scientifiques
    • Création intégrée de rapports de sécurité
  • Communication API simplifiée
    • Interface de requête personnalisée pour le cas d'utilisation de la sécurité REST (basée sur le module requests Python3)
    • Communiquer avec n'importe quelle API REST générique
  • Gestion des contrôles d'accès
    • Authentification/autorisation en arrière-plan avec l'API
    • Prise en charge des mécanismes de contrôle d'accès les plus courants : OAuth2, HTTP Basic Auth, clés API et plus
  • Facile à utiliser et à étendre
    • Utilisable en tant qu'outil autonome (CLI) ou en tant que module
    • Adapter les séquences de tests à des API spécifiques avec des options de configuration étendues
    • Créer des cas de test personnalisés ou des schémas de contrôle d'accès avec les interfaces de l'outil

Installation

Obtenez l'outil en téléchargeant ou en clonant le dépôt :

root@kitploit:~
git clone https://github.com/RUB-NDS/REST-Attacker.git

Vous avez besoin de Python >3.10 pour exécuter l'outil.

Vous devez également installer les paquets suivants avec pip :

root@kitploit:~
python3 -m pip install -r requirements.txt

Démarrage rapide

Vous trouverez ici un aperçu rapide des commandes les plus courantes et utiles. Vous trouverez plus d'informations sur chaque commande et sur les autres options de configuration disponibles dans nos guides d'utilisation.

Obtenir la liste des cas de test pris en charge :

root@kitploit:~
python3 -m rest_attacker --list

Exécution de test de base (avec génération de cas de test au chargement) :

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate

Exécution de test complète (avec génération de cas de test au chargement et à l'exécution + gestion des limites de débit) :

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --propose --handle-limits

Exécution de test avec seulement quelques cas de test sélectionnés (ne génère des cas de test que pour scopes.TestTokenRequestScopeOmit et resources.FindSecurityParameters) :

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --generate --test-cases scopes.TestTokenRequestScopeOmit resources.FindSecurityParameters

Relancer une exécution de test à partir d'un rapport :

root@kitploit:~
python3 -m rest_attacker <cfg-dir-or-openapi-file> --run /path/to/report.json

Documentation

Les guides d'utilisation et la documentation du format de configuration se trouvent dans les sous-dossiers de documentation.

Dépannage

Pour les correctifs/atténuations des problèmes connus avec l'outil, consultez la documentation de dépannage ou la section Problèmes.

Contribution

Toutes les contributions sont les bienvenues ! Si vous avez trouvé un bogue ou si vous souhaitez faire une suggestion ou une demande de fonctionnalité, n'hésitez pas à créer un nouveau problème dans le traqueur de problèmes. Vous pouvez également soumettre des correctifs ou des améliorations de code via une pull request.

Malheureusement, nous pouvons être très occupés parfois, donc il peut s'écouler un certain temps avant que nous répondions aux commentaires dans ce dépôt.

Licence

Ce projet est sous licence GNU LGPLv3 ou version ultérieure (LGPL3+). Voir COPYING pour le texte complet de la licence et CONTRIBUTORS.md pour la liste des auteurs.

Télécharger l’outil