Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fportantier/vulpy
SchwachstellenanalyseWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubfportantier/vulpy

vulpy

Verwundbare Python-Anwendung zum Erlernen sicherer Entwicklung

Repository anzeigen
12852646vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vulpy – Labor für Webanwendungssicherheit

Vulpy ist eine Webanwendung, die in Python / Flask / SQLite entwickelt wurde und zwei Gesichter hat.

GUT: Versucht, mit sicheren Entwicklungspraktiken zu programmieren.

SCHLECHT: Versucht, so zu programmieren, wie (möglicherweise) du. :p

Es wurde als Labor für die folgenden Kurse entwickelt:

Sichere Entwicklung von Securetia (https://www.securetia.com/cursos.html) Sichere Entwicklung von EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Aber du kannst es nach Belieben nutzen (MIT-Lizenz)

OWASP Application Security Verification Standard

Die „GUT“-Version (noch nicht fertig) wird dem OWASP ASVS entsprechen:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Dies wird es ermöglichen zu lernen, wie man Python-Code gemäß den besten Sicherheitspraktiken entwickelt.

Installation

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Funktionen

  • Anmeldung/Abmeldung
  • Beiträge anderer Benutzer lesen
  • Beiträge veröffentlichen
Tool herunterladen
  • Multi-Faktor-Authentifizierung (MFA)
  • API zum Lesen und Schreiben von Beiträgen
  • Content Security Policy
  • SSL/TLS-Server
  • Sicherheitslücken

    Einige der in der „SCHLECHT“-Version vorhandenen Sicherheitslücken:

    • Cross-Site-Scripting (XSS)
    • SQL-Injection
    • Cross-Site-Request-Forgery (CSRF)
    • Sitzungsimitation
    • Unsicheres Deserialisieren
    • Authentifizierungs-Brute-Force
    • Authentifizierungsumgehung

    Hinweis: Die „GUT“-Version (noch nicht fertig) soll keine Sicherheitslücken haben, aber ich bin ein Mensch, also …

    Datenbankinitialisierung

    Sowohl die „SCHLECHT“- als auch die „GUT“-Version erfordern eine Initialisierung der Datenbank.

    Dies geschieht mit dem Skript „db_init.py“ in jedem der Verzeichnisse (bad und good).

    Jede Version hat ihre eigenen SQLite-Dateien für Benutzer und Beiträge.

    Die Ausführung des Skripts erfolgt zum Beispiel:

    ::

    cd bad ./db_init.py

    Standard-Anmeldedaten

    Nach der Datenbankinitialisierung werden drei Benutzer erstellt:

    ::

    Username Password


    admin SuperSecret elliot 123123123 tim 12345678

    Du kannst dich mit jedem Benutzer anmelden, die Anwendung hat kein Berechtigungssystem, daher haben alle drei die gleichen Berechtigungen.