مختبر اختبار اختراق تطبيقات الويب — تطبيق Flask قابل للاستغلال، وماسح ضوئي آلي، وتقرير اختبار اختراق احترافي. يغطي OWASP Top 10، وSQLi، وXSS، وحقن الأوامر، ورفع الملفات، والمزيد.
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
يعمل التطبيق على: http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
يُخرج النتائج المنظمة إلى audit_results.json.
reports/PENETRATION_TESTING_REPORT.html في المتصفح → انقر على "Print / Export to PDF"reports/PENETRATION_TESTING_REPORT.md للاطلاع على CVSS 3.1 الكامل، وربط CWE، وفروقات المعالجة| المهمة | المكوّن المستهدف | النتيجة | CVSS v3.1 |
|---|---|---|---|
| الاستطلاع | الترويسات، /robots.txt | كشف بانر الخادم والمسارات الحساسة | 5.3 |
| تعداد المجلدات | /backup، /admin، /api/v1/users | كشف مجلد النسخ الاحتياطي وواجهة API غير المُصادَق عليها | 7.5–8.6 |
| اختبار المصادقة | POST /login | تجاوز المصادقة عبر SQLi (admin' --) وغياب تحديد المعدل | 9.8 حرج |
| حقن SQL | /products?category= | حقن SQL من نوع UNION واستخراج بيانات الاعتماد عبر الأخطاء | 9.8 حرج |
| البرمجة النصية عبر المواقع | /search، /feedback | XSS انعكاسي و XSS مخزّن | 7.2–7.5 |
| اختبار رفع الملفات | POST /upload_avatar | رفع غير مقيّد — لا تحقق من MIME/الامتداد | 8.8 مرتفع |
| حقن الأوامر | POST /network_tools | تنفيذ أوامر نظام التشغيل عن بُعد عبر ping غير مُعقّم | 9.8 حرج |
| إعداد التقارير | reports/ | تقرير اختبار اختراق احترافي (Markdown و HTML/PDF) | ✅ |
انقر على "Switch to Remediated Mode" في شريط التنقل أو قم بزيارة /toggle_mode.
| الثغرة | التصحيح المُطبَّق |
|---|---|
| حقن الأوامر | shell=False + تحقق صارم من IP |
| حقن SQL | عبارات مُعدّة ذات معاملات |
| XSS | التهريب التلقائي لـ HTML + Content-Security-Policy |
| رفع الملفات | قائمة بيضاء للامتدادات + أسماء ملفات عشوائية UUID |
| التحكم المُعطَّل في الوصول | تفويض الجلسة حسب الدور (RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE