Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sonuoffsec/dvap
SchwachstellenanalyseCTFPenetrationstestsLernen & BildungRed TeamingKI-SicherheitLabs & Praxis
GitHubsonuoffsec/dvap

DVAP

Eine an OWASP ausgerichtete, bewusst verwundbare Plattform zum Lernen und Testen der Sicherheit von AI, LLM, RAG, MCP und Agentic AI.

Repository anzeigen
26517vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DVAP - Damn Vulnerable AI Platform

Trainieren. Brechen. Verteidigen. KI-Systeme.

Eine Open-Source-Plattform für KI-Sicherheitstraining, Red/Blue Teaming, CTF, Benchmarking und Forschung. Läuft zu 100 % lokal. Keine Cloud, keine kostenpflichtigen APIs, keine Daten verlassen deinen Rechner.

License Docker Labs OWASP LLM


Voraussetzungen

  • Docker 24+ und Docker Compose v2
  • Mindestens 16 GB RAM (Ollama lädt Modelle in den Arbeitsspeicher; 8 GB reichen nur für kleine Modelle)
  • 20 GB freier Speicherplatz für Basis-Images und mindestens ein Modell
  • x86-64-CPU; Apple Silicon und ARM64 werden unterstützt, sind aber ungetestet

GPU ist optional. Ollama läuft auf der CPU, aber ohne GPU ist die Inferenz langsam.


Schnellstart

git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d

Öffne http://localhost:8080, sobald alle Container gesund sind. Der erste Start dauert 30-60 Sekunden.


Inhaltsverzeichnis

  • Voraussetzungen
  • Schnellstart
  • Was ist DVAP?
  • Warum DVAP?
  • Wie sich DVAP unterscheidet
  • Hauptfunktionen
  • Plattformübersicht
  • Demo
  • Screenshots
  • Labore
  • OWASP-LLM-Top-10-Abdeckung
  • Architektur
  • Sicherheitsarchitektur
  • Dienste
  • Umgebungsvariablen
  • Aktualisierung
  • Entwicklung vs. Produktion
  • Tests ausführen
  • Roadmap
  • Governance
  • Mitwirken
  • Lizenz

Was ist DVAP?

DVAP ist eine Open-Source-Plattform für KI-Sicherheitsforschung, -training, Benchmarking und Red Teaming, die Sicherheitsexperten, KI-Ingenieuren, Forschern, Studierenden und Organisationen helfen soll zu verstehen, wie moderne KI-Systeme versagen und wie man sie verteidigt.

Entwickelt für das KI-Zeitalter, stellt DVAP absichtlich verwundbare KI-Anwendungen, Agenten, RAG-Systeme, MCP-Integrationen und domänenspezifische Umgebungen bereit, die angegriffen, analysiert, gebenchmarkt und abgesichert werden können.

Im Gegensatz zu cloudbasierten KI-Spielplätzen läuft DVAP vollständig auf deinem Rechner.

Keine Cloud. Keine Abonnements. Keine API-Kosten. Kein Vendor Lock-in.


Warum DVAP?

Moderne KI-Anwendungen bringen völlig neue Angriffsflächen mit sich:

  • Prompt Injection
  • Memory Poisoning
  • RAG Poisoning
  • Tool Abuse
  • MCP Exploitation
  • Multi-Agent Attacks
  • Autonomous Agent Manipulation
  • Data Exfiltration
  • Identity and Trust Failures
  • AI Supply Chain Risks

Dennoch gibt es keine einzige Plattform, die es Forschern ermöglicht, diese Angriffe an einem Ort sicher zu erlernen, zu üben, zu benchmarken und zu validieren.

DVAP möchte die maßgebliche Open-Source-Plattform für KI-Sicherheitsausbildung, Forschung und Experimente werden.


Wie sich DVAP unterscheidet

DVAPDVWAHackTheBoxGandalf (Lakera)Blogbeiträge / Papers
KI-spezifische SchwachstellenJaNeinTeilweiseTeilweiseJa (nur Theorie)
Lokal, ohne CloudJaJaNeinNeinN/A
15 dedizierte KI-LaboreJaNeinNeinNeinNein
LLM-Benchmark-EngineJaNeinNeinNeinNein
CTF mit FlagsJaJaJaNeinNein
OWASP-LLM-Top-10-AbdeckungVollständigNeinTeilweiseTeilweiseVariiert
MITRE-ATLAS-ZuordnungJaNeinNeinNeinVariiert
BerichtserstellungJaNeinNeinNeinNein
ForschungsumgebungJaNeinNeinNeinNein
Agenten- und MCP-SicherheitJaNeinNeinNeinNein
Kostenlos und Open SourceJaJaTeilweiseNeinJa

DVAP ist eine der ersten Plattformen, die praktische KI-Angriffslabore, lokales LLM-Benchmarking, CTF-Challenges und professionelle Berichterstattung in einer einzigen selbst gehosteten Umgebung vereint.


Hauptfunktionen

KI-Sicherheitslabore 15 absichtlich verwundbare Labore, die reale KI-Angriffstechniken abdecken.

Forschungsumgebung Untersuche Prompts, Speicher (Memory), Tool-Aufrufe, abgerufene Dokumente, Agentenaktionen und Angriffsketten.

Sicherheits-Benchmarking Bewerte lokale und externe Modelle anhand von KI-Sicherheits-Angriffssuiten.

Capture The Flag (CTF) Lerne KI-Sicherheit durch geführte Challenges, Flags, Hinweise und Walkthroughs.

Berichts-Engine Erstelle professionelle Findings- und Benchmark-Berichte, die auf OWASP LLM Top 10, MITRE ATLAS, CWE und CVSS abgebildet sind.

100 % lokal Lasse alles auf deinem eigenen Rechner laufen. Deine Prompts, Daten, Findings und Experimente verlassen niemals deine Umgebung.


Plattformübersicht

DVAP-Plattformübersicht


🎬 Demo

DVAP-Demo — Trainieren. Brechen. Verteidigen. KI-Systeme.

▶ Trainieren. Brechen. Verteidigen. KI-Systeme.  ·  Klicke hier, um den vollständigen Angriffs-Walkthrough anzusehen


📸 Screenshots


🖥️ Forschungs-Kommandozentrale

DVAP-Forschungs-Kommandozentrale

Forschungs-Kommandozentrale  ·  Live-Plattformaktivität, Modell-Benchmark-Rangliste, Flag-Capture-Fortschritt und Dienststatus in einer einzigen operativen Ansicht.


🧩 Plattformmodule


KI-Sicherheitslabore

⚗️ KI-Sicherheitslabore
15 containerisierte verwundbare KI-Umgebungen aus jeder wichtigen Angriffsklasse
 
CTF-Challenges

🚩 CTF-Challenges
Flags, Hinweise und Walkthroughs, zugeordnet zu OWASP LLM Top 10 und MITRE ATLAS
 
Benchmark-Zentrum

📊 Benchmark-Zentrum
Bewerte lokale LLMs anhand von Suiten für Prompt Injection, Jailbreak und Datenexfiltration
 
Forschungsumgebung

🔬 Forschungsumgebung
Vollständige Trace-Aufzeichnung von Prompts, Speicher, Tool-Aufrufen und Agentenverhalten
 
Tool herunterladen