Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LKWA — Labor für weniger bekannte Webangriffe | Kitploit
Tools/GitHubGitHub/weev3/lkwa
Webanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubweev3/lkwa

LKWA

Labor für weniger bekannte Webangriffe

Repository anzeigen
33047vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LKWA

Lesser Known Web Attack Lab ist für fortgeschrittene Penetrationstester, die weniger bekannte Web-Angriffe testen und üben können, wie z. B. Object Injection, XSSI, PHAR Deserialization, Variables Variable usw. Write-ups sind willkommen. Meine eigene Komplettlösung ist hier .

Installation - Lokal

Klonen Sie einfach das Git-Repository mit git clone https://github.com/weev3/LKWA und verschieben Sie es in Ihren Webserver – schon können Sie loslegen.

  • Für die XSSI-Challenge müssen Sie Allow Override None in Allow Override ALL in der apache2.conf-Datei ändern oder die Datei apache2.conf nach /etc/apache2/ verschieben.
  • Für die PHAR-Deserialisierung müssen Sie phar.readonly = On in phar.readonly = Off in der php.ini-Einstellung ändern.

Installation - Docker

  • Führen Sie einfach docker-compose up im Docker-Verzeichnis aus und öffnen Sie den Browser unter http://localhost:3000.
  • Für Docker Hub führen Sie docker pull kminthein/lkwa:latest aus und dann docker run -ti -p 3000:80 kminthein/lkwa:latest.

Aktuelle Schwachstellen

  • Blind RCE
  • XSSI
  • PHAR Deserialization
  • PHP Object Injection
  • PHP Object Injection via Cookies
  • PHP Object Injection (Object Reference)
  • SSRF
  • Variables variable

Bild von Yaktocat

Mitwirkende

  • Edoardo Rosa (@edoz90)
Tool herunterladen