Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Web-App-PenTesting — Webanwendungs-Penetrationstesting-Labor — verwundbare Flask-App, automatisierter Scanner und professioneller Pentest-Bericht. Deckt OWASP Top 10, SQLi, XSS, Command Injection, Datei-Upload und mehr ab. | Kitploit
Tools/GitHubGitHub/sarthak4126/web-app-pentesting
SchwachstellenscannerSchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

Webanwendungs-Penetrationstesting-Labor — verwundbare Flask-App, automatisierter Scanner und professioneller Pentest-Bericht. Deckt OWASP Top 10, SQLi, XSS, Command Injection, Datei-Upload und mehr ab.

Repository anzeigen
49vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 Schnellstart

1. Repository klonen

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

3. Zielanwendung starten

root@kitploit:~
python app.py

App läuft unter: http://127.0.0.1:5000

4. Automatisiertes Sicherheitsaudit ausführen

root@kitploit:~
cd ../security_audit_tools python run_audit.py

Gibt strukturierte Ergebnisse in audit_results.json aus.

5. Berichte überprüfen

  • HTML-Bericht: Öffne reports/PENETRATION_TESTING_REPORT.html im Browser → klicke auf "Print / Export to PDF"
  • Markdown-Bericht: Öffne reports/PENETRATION_TESTING_REPORT.md für vollständige CVSS 3.1-, CWE-Zuordnungen und Remediation-Diffs

🎯 Aufgabenabdeckung

AufgabeZielkomponenteBefundCVSS v3.1
ReconnaissanceHeader, /robots.txtServer-Banner- & sensible Pfad-Offenlegung5.3
Verzeichnis-Enumeration/backup, /admin, /api/v1/usersOffengelegtes Backup-Verzeichnis & nicht authentifizierte API7.5–8.6
AuthentifizierungstestsPOST /loginSQLi-Auth-Bypass (admin' --) & kein Rate Limiting9.8 Kritisch
SQL-Injection/products?category=UNION SQLi & fehlerbasierte Credential-Extraktion9.8 Kritisch
Cross-Site Scripting/search, /feedbackReflektiertes XSS & Gespeichertes XSS7.2–7.5
Datei-Upload-TestsPOST /upload_avatarUneingeschränkter Upload — keine MIME-/Erweiterungsvalidierung8.8 Hoch
Command InjectionPOST /network_toolsRemote-OS-Befehlsausführung über unsanitisiertes Ping9.8 Kritisch
Berichterstellungreports/Professioneller Pentest-Bericht (Markdown & HTML/PDF)✅

🛡️ Verwundbarer vs. Behobener Modus

Klicke auf "Switch to Remediated Mode" im Navigationsbanner oder besuche /toggle_mode.

SchwachstelleAngewandter Patch
Command Injectionshell=False + strikte IP-Validierung
SQL InjectionParametrisierte Prepared Statements
XSSHTML-Autoescaping + Content-Security-Policy
Datei-UploadErweiterungs-Whitelist + UUID-randomisierte Dateinamen
Broken Access ControlRollenbasierte Sitzungsautorisierung (RBAC)

🛠️ Verwendete Tools

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 Standards

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

Tool herunterladen