
nuclei
Nuclei est un scanner de vulnérabilités rapide et personnalisable, propulsé par la communauté mondiale de la sécurité et construit sur un DSL simple…

Nuclei est un scanner de vulnérabilités rapide et personnalisable, propulsé par la communauté mondiale de la sécurité et construit sur un DSL simple…

Shannon est un pentester IA autonome en boîte blanche pour les applications web et les API. Il analyse votre code source, identifie les vecteurs…

Framework de test de sécurité automatisé pour applications mobiles Android, iOS et Windows. Effectue une analyse statique et dynamique, une détection…

Scanner de sécurité d'application web open-source pour la détection automatisée des vulnérabilités, les tests de pénétration manuels et les tests de…

Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs

Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes

Outil automatisé pour détecter les vulnérabilités de « mass assignment » en extrayant des paramètres d’une requête HTTP et en les appliquant à une…

Extension Zap pour la collaboration dans Faraday

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

Détecte CVE-2026-19478 dans GitLab CE/EE avec un template Nuclei non destructif qui déclenche l'invocation de la méthode du champ fallback de GraphQL…

PoC pour CVE-2026-44848 : autorisation manquante dans Portainer sur les points de terminaison des plug-ins Docker -> RCE sur l'hôte…

Reconnaissance en direct et audit de posture pour l'infrastructure des agents IA : analyse les configurations MCP, les journaux de session et les API…

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

PoC Python validant l'exposition non authentifiée de l'API REST de BookingPress Pro et vérifiant l'exposition des données de réservation/client avec…

Exploit PoC pour CVE-2026-73678 : RCE non authentifié dans MindsDB Cowork via une clé LLM fournie par l'attaquant et l'exécution non sandboxée du…

Exploit proof-of-concept et avis de sécurité pour CVE-2026-54356, une faille d'absence de contrôle d'autorisation dans Budibase qui permet aux…

Outil open-source de test d'intrusion basé sur l'IA pour détecter et corriger les vulnérabilités de votre application.

Un proxy HTTP intercepteur interactif compatible TLS pour les testeurs de pénétration et les développeurs de logiciels.