Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vapi — vAPI ist eine anfällig advers programmierte Schnittstelle (Vulnerable Adversely Programmed Interface), eine selbst hostbare API, die die OWASP API Top 10 Szenarien durch Übungen simuliert. | Kitploit
Tools/GitHubGitHub/roottusk/vapi
SchwachstellenscannerAPI-SicherheitstestsWebsicherheitPenetrationstestsLernen & BildungAPI-SicherheitLabs & Praxis
GitHubroottusk/vapi

vapi

vAPI ist eine anfällig advers programmierte Schnittstelle (Vulnerable Adversely Programmed Interface), eine selbst hostbare API, die die OWASP API Top 10 Szenarien durch Übungen simuliert.

Repository anzeigen
1.4k338vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel Issues

vAPI ist eine absichtlich angreifbar programmierte Schnittstelle (Vulnerable Adversely Programmed Interface), eine selbst hostbare API, die Szenarien aus dem OWASP API Top 10 in Form von Übungen nachbildet.

Anforderungen

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

Installation (Docker)

root@kitploit:~
docker-compose up -d

Installation (manuell)

Code kopieren

root@kitploit:~
cd <your-hosting-directory>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

Datenbank einrichten

vapi.sql in die MySQL-Datenbank importieren

DB-Anmeldeinformationen in der vapi/.env konfigurieren

MySQL-Dienst starten

Führe folgenden Befehl aus (Linux)

root@kitploit:~
service mysqld start

Laravel-Server starten

Gehe zum vapi-Verzeichnis und führe aus

root@kitploit:~
php artisan serve

Postman einrichten

  • vAPI.postman_collection.json in Postman importieren
  • vAPI_ENV.postman_environment.json in Postman importieren

ODER

Öffentlichen Arbeitsbereich verwenden

https://www.postman.com/roottusk/workspace/vapi/

Verwendung

Dokumentation unter http://localhost/vapi/ aufrufen

Nach dem Senden von Anfragen sieh in den Postman-Tests oder der Umgebung nach generierten Tokens.

Bereitstellung

Helm kann verwendet werden, um in einem Kubernetes-Namespace bereitzustellen. Das Chart befindet sich im Ordner vapi-chart. Das Chart erfordert ein Secret namens vapi mit den folgenden Werten:

DB_PASSWORD: DB_USERNAME:

Beispiel-Helm-Installationsbefehl: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** Wichtig ***

Das MYSQL_ROOT_PASSWORD in Zeile 232 der values.yaml muss mit dem in Zeile 184 übereinstimmen, damit es funktioniert.

Vorgestellt bei

OWASP 20th Anniversary

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

Demnächst

APISecure.co

Erwähnungen und Referenzen

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

Anleitungen/Berichte/Videos

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (vAPI 1.0 Bericht)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (Türkisch) (vAPI 1.1 Anleitung)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (vAPI 1.1 Bericht)

Danksagungen

  • Das Icon und das Banner verwenden ein Bild von Flaticon
Tool herunterladen