Zurück zu den Updates
New releaseAug 11, 2026

juice-shop v20.2.0

Absichtlich angreifbare Webanwendung, die die OWASP Top 10 Schwachstellen abdeckt – für Sicherheitstrainings, CTF-Wettbewerbe und Penetrationstest-Übungen mit über 100 Hacking-Challenges.

Teilen

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

Der vertrauenswürdigste Online-Shop da draußen. (@dschadow) — Der beste Juice-Shop im ganzen Internet! (@shehackspurple) — Eigentlich die fehlerfreieste angreifbare Anwendung, die es gibt! (@vanderaj) — Erst lachst du 😂😂, dann weinst du 😢 (@kramse) — Aber das hat nichts mit Saft zu tun. (@coderPatros' Frau)

OWASP Juice Shop ist wahrscheinlich die modernste und ausgefeilteste unsichere Webanwendung! Sie kann in Sicherheitsschulungen, Sensibilisierungsdemos, CTFs und als Versuchskaninchen für Sicherheitstools verwendet werden! Juice Shop umfasst Schwachstellen aus dem gesamten OWASP Top Ten sowie viele andere in realen Anwendungen gefundene Sicherheitslücken!

Juice Shop Screenshot Slideshow

Eine detaillierte Einführung, die vollständige Liste der Funktionen und eine Architekturübersicht finden Sie auf der offiziellen Projektseite: https://owasp-juice.shop

Inhaltsverzeichnis

Einrichtung

Sie finden einige weniger verbreitete Installationsvarianten sowie Anleitungen zum Ausführen von Juice Shop auf einer Vielzahl von Cloud-Computing-Anbietern in der Running OWASP Juice Shop-Dokumentation.

Einige Herausforderungen erfordern einen AI/LLM-Anbieter, um ordnungsgemäß zu funktionieren. Lesen Sie die Setting up external dependencies-Dokumentation für Anweisungen zur Konfiguration lokaler oder cloudbasierter KI-Anbieter.

Aus dem Quellcode

GitHub repo size

  1. Installieren Sie node.js
  2. Führen Sie git clone https://github.com/juice-shop/juice-shop.git --depth 1 aus (oder klonen Sie Ihren eigenen Fork des Repositorys)
  3. Wechseln Sie in den geklonten Ordner mit cd juice-shop
  4. Führen Sie npm install aus (muss nur vor dem ersten Start oder bei Änderungen am Quellcode durchgeführt werden)
  5. Führen Sie npm start aus
  6. Rufen Sie http://localhost:3000 auf

Paketierte Distributionen

GitHub release SourceForge SourceForge

  1. Installieren Sie einen 64-Bit-node.js auf Ihrem Windows-, MacOS- oder Linux-Rechner
  2. Laden Sie juice-shop-<version>_<node-version>_<os>_x64.zip (oder .tgz) herunter, das dem aktuellen Release beigefügt ist
  3. Entpacken Sie und wechseln Sie mit cd in den entpackten Ordner
  4. Führen Sie npm start aus
  5. Rufen Sie http://localhost:3000 auf

Jede paketierte Distribution enthält einige Binärdateien für sqlite3 und libxmljs2, die an das Betriebssystem und die node.js-Version gebunden sind, unter der npm install ausgeführt wurde.

Docker-Container

Docker Pulls Docker Stars

  1. Installieren Sie Docker
  2. Führen Sie docker pull bkimminich/juice-shop aus
  3. Führen Sie docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop aus
  4. Rufen Sie http://localhost:3000 auf (unter macOS und Windows rufen Sie http://192.168.99.100:3000 auf, wenn Sie docker-machine anstelle der nativen Docker-Installation verwenden)

Vagrant

  1. Installieren Sie Vagrant und Virtualbox
  2. Führen Sie git clone https://github.com/juice-shop/juice-shop.git aus (oder klonen Sie Ihren eigenen Fork des Repositorys)
  3. Führen Sie cd vagrant && vagrant up aus
  4. Rufen Sie 192.168.56.110 auf

Demo

Schauen Sie sich gerne die neueste Version von OWASP Juice Shop an: http://demo.owasp-juice.shop

Dies ist nur eine Deployment-Test- und Vorschau-Instanz! Sie sollen diese Instanz nicht für Ihre eigenen Hacking-Versuche verwenden! Keine garantierte Verfügbarkeit! Garantierte strenge Blicke, wenn Sie sie kaputt machen!

Dokumentation

Node.js-Versionskompatibilität

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop unterstützt offiziell die folgenden Versionen von node.js in möglichst enger Anlehnung an den offiziellen node.js LTS-Zeitplan. Entsprechend werden Docker-Images und paketierte Distributionen angeboten.

node.jsUnterstütztGetestetPaketierte DistributionenDocker-Images von masterDocker-Images von develop
26.x✔️✔️
25.x( ✔️ )
24.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm64)snapshot (linux/amd64, linux/arm64)
23.x
22.x✔️✔️
<22.x

Juice Shop wird automatisch nur auf der neuesten .x-Minor-Version jeder oben genannten node.js-Version getestet! Es gibt keine Garantie, dass ältere Minor-Node.js-Releases immer mit Juice Shop funktionieren! Bitte stellen Sie sicher, dass Sie mit Ihrer gewählten Version auf dem neuesten Stand bleiben.

Fehlerbehebung

Gitter

Wenn Sie Hilfe bei der Einrichtung der Anwendung benötigen, lesen Sie bitte unseren vorhandenen Troubleshooting-Leitfaden. Wenn dies Ihr Problem nicht löst, posten Sie bitte Ihr spezifisches Problem oder Ihre Frage im Gitter-Chat, wo Community-Mitglieder Ihnen am besten helfen können.

🛑 Bitte vermeiden Sie es, GitHub Issues für Supportanfragen oder Fragen zu eröffnen!

Offizieller Begleitguide

Write Goodreads Review

OWASP Juice Shop wird mit einem offiziellen Begleitguide-E-Book geliefert. Es gibt Ihnen einen vollständigen Überblick über alle in der Anwendung gefundenen Schwachstellen, einschließlich Hinweisen, wie Sie sie erkennen und ausnutzen können. Im Anhang finden Sie sogar vollständige Schritt-für-Schritt-Lösungen für jede Herausforderung. Ausführliche Dokumentation zu Custom Re-Branding, CTF-Unterstützung, Trainer-Leitfaden und vieles mehr ist ebenfalls enthalten.

Pwning OWASP Juice Shop ist unter CC BY-NC-ND 4.0 veröffentlicht und auf LeanPub kostenlos im PDF-, Kindle- und ePub-Format erhältlich. Sie können auch den vollständigen Inhalt online durchsuchen!

Pwning OWASP Juice Shop cover Pwning OWASP Juice Shop back cover

Mitwirken

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

Wir freuen uns immer über neue Mitwirkende! Bitte lesen Sie CONTRIBUTING.md, um zu erfahren, wie Sie zu unserer Codebasis beitragen oder Übersetzungen in verschiedene Sprachen beisteuern können!

Referenzen

Haben Sie einen Blogbeitrag, einen Zeitschriftenartikel geschrieben oder einen Podcast über oder mit Erwähnung von OWASP Juice Shop gemacht? Oder haben Sie vielleicht einen Konferenzvortrag oder eine Meetup-Sitzung gehalten oder daran teilgenommen, einen Hacking-Workshop oder ein öffentliches Training durchgeführt, bei dem dieses Projekt erwähnt wurde?

Fügen Sie es unserer ständig wachsenden Liste von REFERENCES.md hinzu, indem Sie einen Fork erstellen und einen Pull Request öffnen!

Merchandise

  • Auf Spreadshirt.com und Spreadshirt.de erhalten Sie Fanartikel (Shirts, Hoodies, Tassen) mit dem offiziellen OWASP Juice Shop-Logo
  • Auf StickerYou.com erhalten Sie Varianten des OWASP Juice Shop-Logos als Einzelaufkleber, um Ihren Laptop zu dekorieren. Sie können auch Magnete, Bügelbilder, Aufkleberbögen und temporäre Tattoos drucken.

Spenden

Die OWASP Foundation nimmt dankbar Spenden über Stripe entgegen. Projekte wie Juice Shop können dann eine Erstattung von Ausgaben bei der Foundation beantragen. Wenn Sie Ihre Unterstützung für das Juice Shop-Projekt ausdrücken möchten, aktivieren Sie bitte das Kontrollkästchen „Publicly list me as a supporter of OWASP Juice Shop“ im Spendenformular. Weitere Informationen zu Spenden und deren Verwendung finden Sie hier:

https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html

Mitwirkende

Die Projektleiter von OWASP Juice Shop sind:

Eine Liste aller Mitwirkenden am OWASP Juice Shop finden Sie in unserer HALL_OF_FAME.md.

Lizenz

license

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der MIT-Lizenz weiterverbreiten und/oder modifizieren. OWASP Juice Shop und alle Beiträge sind urheberrechtlich geschützt © Bjoern Kimminich & die Mitwirkenden von OWASP Juice Shop 2014-2026.

Juice Shop Logo

Kategorien