Webanwendungs-Penetrationstesting-Labor — verwundbare Flask-App, automatisierter Scanner und professioneller Pentest-Bericht. Deckt OWASP Top 10, SQLi, XSS, Command Injection, Datei-Upload und mehr ab.
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
App läuft unter: http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
Gibt strukturierte Ergebnisse in audit_results.json aus.
reports/PENETRATION_TESTING_REPORT.html im Browser → klicke auf "Print / Export to PDF"reports/PENETRATION_TESTING_REPORT.md für vollständige CVSS 3.1-, CWE-Zuordnungen und Remediation-Diffs| Aufgabe | Zielkomponente | Befund | CVSS v3.1 |
|---|---|---|---|
| Reconnaissance | Header, /robots.txt | Server-Banner- & sensible Pfad-Offenlegung | 5.3 |
| Verzeichnis-Enumeration | /backup, /admin, /api/v1/users | Offengelegtes Backup-Verzeichnis & nicht authentifizierte API | 7.5–8.6 |
| Authentifizierungstests | POST /login | SQLi-Auth-Bypass (admin' --) & kein Rate Limiting | 9.8 Kritisch |
| SQL-Injection | /products?category= | UNION SQLi & fehlerbasierte Credential-Extraktion | 9.8 Kritisch |
| Cross-Site Scripting | /search, /feedback | Reflektiertes XSS & Gespeichertes XSS | 7.2–7.5 |
| Datei-Upload-Tests | POST /upload_avatar | Uneingeschränkter Upload — keine MIME-/Erweiterungsvalidierung | 8.8 Hoch |
| Command Injection | POST /network_tools | Remote-OS-Befehlsausführung über unsanitisiertes Ping | 9.8 Kritisch |
| Berichterstellung | reports/ | Professioneller Pentest-Bericht (Markdown & HTML/PDF) | ✅ |
Klicke auf "Switch to Remediated Mode" im Navigationsbanner oder besuche /toggle_mode.
| Schwachstelle | Angewandter Patch |
|---|---|
| Command Injection | shell=False + strikte IP-Validierung |
| SQL Injection | Parametrisierte Prepared Statements |
| XSS | HTML-Autoescaping + Content-Security-Policy |
| Datei-Upload | Erweiterungs-Whitelist + UUID-randomisierte Dateinamen |
| Broken Access Control | Rollenbasierte Sitzungsautorisierung (RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE