
juice-shop v20.2.0
Aplicación web intencionalmente vulnerable que cubre las vulnerabilidades del OWASP Top 10 para formación en seguridad, competiciones CTF y práctica de pruebas de penetración con más de 100 desafíos de hacking.
OWASP Juice Shop
La tienda online más confiable que existe. (@dschadow) — ¡La mejor tienda de jugos de todo internet! (@shehackspurple) — ¡En realidad, la aplicación vulnerable más libre de errores que existe! (@vanderaj) — Primero te ríes 😂😂, luego lloras 😢 (@kramse) — Pero esto no tiene nada que ver con el jugo. (la esposa de @coderPatros)
OWASP Juice Shop es probablemente la aplicación web insegura más moderna y sofisticada. Se puede utilizar en capacitaciones de seguridad, demostraciones de concientización, CTFs y como conejillo de indias para herramientas de seguridad. Juice Shop abarca vulnerabilidades de todo el OWASP Top Ten junto con muchas otras fallas de seguridad encontradas en aplicaciones del mundo real.

Para una introducción detallada, lista completa de características y visión general de la arquitectura, visite la página oficial del proyecto: https://owasp-juice.shop
Table of contents
- Configuración
- Demo
- Documentación
- Contribuir
- Referencias
- Merchandising
- Donaciones
- Contribuidores
- Licencia
Setup
Puede encontrar algunas variaciones de instalación menos comunes, así como instrucciones para ejecutar Juice Shop en varios proveedores de computación en la nube en la documentación Running OWASP Juice Shop.
Algunos desafíos requieren un proveedor de IA/LLM para funcionar correctamente. Consulte la documentación Setting up external dependencies para obtener instrucciones sobre cómo configurar proveedores de IA locales o basados en la nube.
From Sources
- Instale node.js
- Ejecute
git clone https://github.com/juice-shop/juice-shop.git --depth 1(o clone su propio fork del repositorio) - Entre en la carpeta clonada con
cd juice-shop - Ejecute
npm install(solo debe hacerse antes del primer inicio o cuando cambie el código fuente) - Ejecute
npm start - Navegue a http://localhost:3000
Packaged Distributions
- Instale node.js de 64 bits en su máquina Windows, MacOS o Linux
- Descargue
juice-shop-<version>_<node-version>_<os>_x64.zip(o.tgz) adjunto a la última versión - Descomprima y
cda la carpeta descomprimida - Ejecute
npm start - Navegue a http://localhost:3000
Cada distribución empaquetada incluye algunos binarios para
sqlite3ylibxmljs2vinculados al sistema operativo y la versión de node.js en la que se ejecutónpm install.
Docker Container
- Instale Docker
- Ejecute
docker pull bkimminich/juice-shop - Ejecute
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - Navegue a http://localhost:3000 (en macOS y Windows navegue a http://192.168.99.100:3000 si está usando docker-machine en lugar de la instalación nativa de Docker)
Vagrant
- Instale Vagrant y Virtualbox
- Ejecute
git clone https://github.com/juice-shop/juice-shop.git(o clone su propio fork del repositorio) - Ejecute
cd vagrant && vagrant up - Navegue a 192.168.56.110
Demo
Siéntase libre de echar un vistazo a la última versión de OWASP Juice Shop: http://demo.owasp-juice.shop
¡Esta es únicamente una instancia de prueba de despliegue y vista previa! No se supone que use esta instancia para sus propios esfuerzos de hacking. No hay tiempo de actividad garantizado. ¡Miradas severas garantizadas si la rompe!
Documentation
Node.js version compatibility
OWASP Juice Shop soporta oficialmente las siguientes versiones de node.js en línea con el cronograma LTS oficial de node.js lo más cerca posible. Se ofrecen imágenes Docker y distribuciones empaquetadas en consecuencia.
| node.js | Compatible | Probado | Distribuciones empaquetadas | Imágenes Docker desde master | Imágenes Docker desde develop |
|---|---|---|---|---|---|
| 26.x | ✔️ | ✔️ | |||
| 25.x | ( ✔️ ) | ❌ | |||
| 24.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm64) | snapshot (linux/amd64, linux/arm64) |
| 23.x | ❌ | ❌ | |||
| 22.x | ✔️ | ✔️ | |||
| <22.x | ❌ | ❌ |
Juice Shop se prueba automáticamente solo en la última versión menor .x de cada versión de node.js mencionada anteriormente. No hay garantía de que versiones menores anteriores de node.js siempre funcionen con Juice Shop. Asegúrese de mantenerse actualizado con la versión que haya elegido.
Troubleshooting
Si necesita ayuda con la configuración de la aplicación, consulte nuestra guía existente de Troubleshooting. Si esto no resuelve su problema, publique su problema o pregunta específica en el Gitter Chat donde los miembros de la comunidad pueden intentar ayudarlo.
🛑 ¡Por favor, evite abrir issues de GitHub para solicitudes de soporte o preguntas!
Official companion guide
OWASP Juice Shop viene con un libro electrónico de guía complementaria oficial. Le dará una visión completa de todas las vulnerabilidades encontradas en la aplicación, incluidos consejos sobre cómo detectarlas y explotarlas. En el apéndice encontrará incluso soluciones paso a paso completas para cada desafío. También se incluye documentación extensa sobre re-branding personalizado, soporte para CTF, guía para instructores y mucho más.
Pwning OWASP Juice Shop se publica bajo CC BY-NC-ND 4.0 y está disponible gratis en formato PDF, Kindle y ePub en LeanPub. ¡También puede explorar el contenido completo en línea!
Contributing
¡Siempre estamos felices de recibir nuevos contribuyentes! Consulte CONTRIBUTING.md para aprender cómo contribuir a nuestro código base o la traducción a diferentes idiomas.
References
¿Escribió una publicación de blog, artículo de revista o hizo un podcast sobre o mencionando OWASP Juice Shop? ¿O tal vez dio o se unió a una charla en conferencia o reunión, un taller de hacking o capacitación pública donde se mencionó este proyecto?
¡Agréguelo a nuestra lista siempre creciente de REFERENCES.md bifurcando y abriendo un Pull Request!
Merchandise
- En Spreadshirt.com y Spreadshirt.de puede obtener algunos artículos promocionales (Camisetas, Sudaderas, Tazas) con el logotipo oficial de OWASP Juice Shop.
- En StickerYou.com puede obtener variantes del logotipo de OWASP Juice Shop como pegatinas individuales para decorar su computadora portátil. También pueden imprimir imanes, parches termoadhesivos, hojas de pegatinas y tatuajes temporales.
Donations
La Fundación OWASP acepta con gratitud donaciones a través de Stripe. Proyectos como Juice Shop pueden luego solicitar reembolsos de gastos a la Fundación. Si desea expresar su apoyo al proyecto Juice Shop, asegúrese de marcar la casilla "Publicly list me as a supporter of OWASP Juice Shop" en el formulario de donación. Puede encontrar más información sobre las donaciones y cómo se utilizan aquí:
https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html
Contributors
Los líderes del proyecto OWASP Juice Shop son:
- Björn Kimminich aka
bkimminich - Jannik Hollenbach aka
J12934
Para obtener una lista de todos los contribuyentes de OWASP Juice Shop, visite nuestro HALL_OF_FAME.md.
Licensing
Este programa es software libre: puede redistribuirlo y/o modificarlo bajo los términos de la licencia MIT. OWASP Juice Shop y cualquier contribución son derechos de autor © de Bjoern Kimminich y los contribuyentes de OWASP Juice Shop 2014-2026.


