Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
atomicvulns — Atomare Web-Sicherheitslücken-Labore. Eine OWASP-Schwachstelle pro App — minimales Flask + Docker, absichtlich fehlerhaft für praktisches Lernen mit Burp Suite. | Kitploit
Tools/GitHubGitHub/doretox/atomicvulns
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFPenetrationstestsLernen & BildungLernpfade & KurseLabs & Praxis
GitHubdoretox/atomicvulns

atomicvulns

Atomare Web-Sicherheitslücken-Labore. Eine OWASP-Schwachstelle pro App — minimales Flask + Docker, absichtlich fehlerhaft für praktisches Lernen mit Burp Suite.

Repository anzeigen
84vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

atomicvulns — one vuln per app. nothing more.

License: MIT Release Atoms OWASP Top 10 Python

⚠️ Absichtlich verwundbar. Nur lokal ausführen. Niemals ins Internet oder in ein gemeinsam genutztes Netzwerk stellen.

Lies dies in anderen Sprachen: Português (Brasil)

Was ist atomicvulns?

Meilenstein — v1.0: atomicvulns deckt jetzt alle zehn OWASP Top 10 2021-Kategorien (A01–A10) ab, über 38 Atome. Siehe das v1.0-Release.

atomicvulns ist eine Sammlung Webanwendungen — jede einzelne winzig, isoliert und auf aus den OWASP Top 10 fokussiert. Jedes Atom wird mit der verwundbaren App, der korrigierten Version, einem kommentierten Diff zwischen beiden und einer praktischen Schritt-für-Schritt-Anleitung für den Exploit ausgeliefert.

atomarer
eine einzige Schwachstelle

Dies ist nicht ein weiteres DVWA oder Juice Shop. Monolithische verwundbare Apps existieren bereits. Was atomicvulns auszeichnet, ist radikaler Atomismus: eine App pro Schwachstelle, schnell zu lesen, schnell zu erkunden. Du verfolgst die Code-Ursache → Request/Response → Exploit, ohne zuerst eine gesamte Anwendung verstehen zu müssen.

Abdeckung

Alle zehn OWASP Top 10 2021-Kategorien sind abgedeckt — insgesamt 38 Atome:

KategorieAtome
A01 — Broken Access Controlidor-numeric-id, path-traversal-basic, idor-uuid-guessable, bola-rest, csrf-basic, open-redirect, mass-assignment
A02 — Cryptographic Failuresjwt-none-alg, jwt-weak-secret, jwt-key-confusion, crypto-weak-hash, crypto-ecb-mode
A03 — Injectionsqli-union-basic, xss-reflected, sqli-blind-boolean, sqli-blind-time, xss-stored, command-injection-basic, ssti-jinja, xss-dom, nosql-injection-mongo, ldap-injection, sqli-second-order
A04 — Insecure Designrace-condition-basic
A05 — Security Misconfigurationxxe-basic, xxe-blind-oob, debug-enabled, cors-wildcard
A06 — Vulnerable and Outdated Componentscve-demo
A07 — Identification and Authentication Failuressession-fixation, weak-password-reset
A08 — Software and Data Integrity Failuresdeserialization-pickle, prototype-pollution, deserialization-node
A09 — Security Logging and Monitoring Failureslogging-failures-demo
A10 — Server-Side Request Forgery (SSRF)ssrf-basic, ssrf-blind-oob, ssrf-cloud-metadata

Zielgruppe

Pentest-Studierende und AppSec-Lernende, die bereits die Grundlagen von HTTP und dem Terminal kennen, Burp Suite verwenden (oder gerade lernen), und ein fokussiertes Labor wollen, in dem jede Übung kurz genug ist, um sie in einer Sitzung abzuschließen. Das Material ist für jemanden geschrieben, der dies in einer Pentest-Karriere anwenden wird — Burp ist das primäre Werkzeug, die UI ist nur Kontext.

Ein Atom ausführen

Jedes Atom liegt in einem eigenen Ordner unter atoms/A0X-<category>/<atom-id>/ und wird mit einer docker-compose.yml ausgeliefert. Ein Wrapper-Skript im Wurzelverzeichnis, ./atom, steuert sie:

root@kitploit:~
./atom list                 # show all available atoms
./atom up <atom-id>         # start the vulnerable + fixed pair
./atom down <atom-id>       # stop and remove containers
./atom doctor               # sanity-check your local setup

Um beispielsweise das erste Atom zu starten:

root@kitploit:~
./atom up sqli-union-basic
# vulnerable → http://127.0.0.1:8001
# fixed      → http://127.0.0.1:8101

Jedes Atom bindet nur an 127.0.0.1. Ändere das niemals — diese Apps sind absichtlich kaputt.

Dokumentation

  • ROADMAP.md — geordneter Implementierungsplan und Fortschritts-Checkliste.
  • CLAUDE.md — für Mitwirkende: Projekt-Briefing, Konventionen und Grundregeln.

Lizenz

Veröffentlicht unter der MIT License. Wenn du dieses Repository für Lehrmaterial forkst, ist eine Namensnennung erforderlich.

Tool herunterladen