Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
not-slithering-anywhere — Die Python-Version unserer Not Go-ing Anywhere Vulnerable Application | Kitploit
Tools/GitHubGitHub/trailofbits/not-slithering-anywhere
Statische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalyseWebsicherheitLernen & BildungLabs & Praxis
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

Die Python-Version unserer Not Go-ing Anywhere Vulnerable Application

Repository anzeigen
11412vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Not Slithering Anywhere ist die Python(3)-Version unserer verwundbaren Not Go-ing Anywhere Anwendung. Sie soll eine Reihe von Sicherheitsproblemen demonstrieren, die häufig in Python-Anwendungen vorkommen, sowie als Grundlage für statische & dynamische Tool-Testumgebungen dienen.

Erste Schritte

  1. Erstelle eine venv mit python3 -m venv ~/.venv/class
  2. Aktiviere deine venv mit source ~/.venv/class/bin/activate
  3. Installiere Abhängigkeiten: pip3 install -r requirements.txt
  4. Starte die Anwendung: python3 app.py

Die Anwendung selbst verwendet gängige Bibliotheken wie flask, SQLAlchemy und jinja2, um Schwachstellen zu erklären.

Erwartete Schwachstellen

Server

  1. Serverfehlkonfiguration
  • CORS
  • Caching
  • Injektionsbezogene Schwachstellen
    1. XSS (technisch gesehen laut OWASP getrennt)
    2. SQLi
    3. Server-Side Template Inclusion (SSTI)
  • Fehlerhafte Datenvalidierung (Pfade)
  • AuthN/AuthZ-Fehler
  • Allgemeines Python

    1. Unix- und Python-Umgebung
    2. Schlüssel und Speicherung sensibler Daten
    3. Pickles und Serialisierung
    4. Abhängigkeiten und Werkzeuge
    Tool herunterladen