Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulpy — Verwundbare Python-Anwendung zum Erlernen sicherer Entwicklung | Kitploit
Tools/GitHubGitHub/fportantier/vulpy
SchwachstellenanalyseWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubfportantier/vulpy

vulpy

Verwundbare Python-Anwendung zum Erlernen sicherer Entwicklung

Repository anzeigen
128526vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vulpy – Labor für Webanwendungssicherheit

Vulpy ist eine Webanwendung, die in Python / Flask / SQLite entwickelt wurde und zwei Gesichter hat.

GUT: Versucht, mit sicheren Entwicklungspraktiken zu programmieren.

SCHLECHT: Versucht, so zu programmieren, wie (möglicherweise) du. :p

Es wurde als Labor für die folgenden Kurse entwickelt:

Sichere Entwicklung von Securetia (https://www.securetia.com/cursos.html) Sichere Entwicklung von EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Aber du kannst es nach Belieben nutzen (MIT-Lizenz)

OWASP Application Security Verification Standard

Die „GUT“-Version (noch nicht fertig) wird dem OWASP ASVS entsprechen:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Dies wird es ermöglichen zu lernen, wie man Python-Code gemäß den besten Sicherheitspraktiken entwickelt.

Installation

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Funktionen

  • Anmeldung/Abmeldung
  • Beiträge anderer Benutzer lesen
  • Beiträge veröffentlichen
  • Multi-Faktor-Authentifizierung (MFA)
  • API zum Lesen und Schreiben von Beiträgen
  • Content Security Policy
  • SSL/TLS-Server

Sicherheitslücken

Einige der in der „SCHLECHT“-Version vorhandenen Sicherheitslücken:

  • Cross-Site-Scripting (XSS)
  • SQL-Injection
  • Cross-Site-Request-Forgery (CSRF)
  • Sitzungsimitation
  • Unsicheres Deserialisieren
  • Authentifizierungs-Brute-Force
  • Authentifizierungsumgehung

Hinweis: Die „GUT“-Version (noch nicht fertig) soll keine Sicherheitslücken haben, aber ich bin ein Mensch, also …

Datenbankinitialisierung

Sowohl die „SCHLECHT“- als auch die „GUT“-Version erfordern eine Initialisierung der Datenbank.

Dies geschieht mit dem Skript „db_init.py“ in jedem der Verzeichnisse (bad und good).

Jede Version hat ihre eigenen SQLite-Dateien für Benutzer und Beiträge.

Die Ausführung des Skripts erfolgt zum Beispiel:

::

cd bad ./db_init.py

Standard-Anmeldedaten

Nach der Datenbankinitialisierung werden drei Benutzer erstellt:

::

Username Password


admin SuperSecret elliot 123123123 tim 12345678

Du kannst dich mit jedem Benutzer anmelden, die Anwendung hat kein Berechtigungssystem, daher haben alle drei die gleichen Berechtigungen.

Tool herunterladen