Volver a actualizaciones
Nuevo releaseAug 11, 2026

juice-shop v20.2.0

Aplicación web intencionalmente vulnerable que cubre las vulnerabilidades del OWASP Top 10 para formación en seguridad, competiciones CTF y práctica de pruebas de penetración con más de 100 desafíos de hacking.

Compartir

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

La tienda online más confiable que existe. (@dschadow) — ¡La mejor tienda de jugos de todo internet! (@shehackspurple) — ¡En realidad, la aplicación vulnerable más libre de errores que existe! (@vanderaj) — Primero te ríes 😂😂, luego lloras 😢 (@kramse) — Pero esto no tiene nada que ver con el jugo. (la esposa de @coderPatros)

OWASP Juice Shop es probablemente la aplicación web insegura más moderna y sofisticada. Se puede utilizar en capacitaciones de seguridad, demostraciones de concientización, CTFs y como conejillo de indias para herramientas de seguridad. Juice Shop abarca vulnerabilidades de todo el OWASP Top Ten junto con muchas otras fallas de seguridad encontradas en aplicaciones del mundo real.

Juice Shop Screenshot Slideshow

Para una introducción detallada, lista completa de características y visión general de la arquitectura, visite la página oficial del proyecto: https://owasp-juice.shop

Table of contents

Setup

Puede encontrar algunas variaciones de instalación menos comunes, así como instrucciones para ejecutar Juice Shop en varios proveedores de computación en la nube en la documentación Running OWASP Juice Shop.

Algunos desafíos requieren un proveedor de IA/LLM para funcionar correctamente. Consulte la documentación Setting up external dependencies para obtener instrucciones sobre cómo configurar proveedores de IA locales o basados en la nube.

From Sources

GitHub repo size

  1. Instale node.js
  2. Ejecute git clone https://github.com/juice-shop/juice-shop.git --depth 1 (o clone su propio fork del repositorio)
  3. Entre en la carpeta clonada con cd juice-shop
  4. Ejecute npm install (solo debe hacerse antes del primer inicio o cuando cambie el código fuente)
  5. Ejecute npm start
  6. Navegue a http://localhost:3000

Packaged Distributions

GitHub release SourceForge SourceForge

  1. Instale node.js de 64 bits en su máquina Windows, MacOS o Linux
  2. Descargue juice-shop-<version>_<node-version>_<os>_x64.zip (o .tgz) adjunto a la última versión
  3. Descomprima y cd a la carpeta descomprimida
  4. Ejecute npm start
  5. Navegue a http://localhost:3000

Cada distribución empaquetada incluye algunos binarios para sqlite3 y libxmljs2 vinculados al sistema operativo y la versión de node.js en la que se ejecutó npm install.

Docker Container

Docker Pulls Docker Stars

  1. Instale Docker
  2. Ejecute docker pull bkimminich/juice-shop
  3. Ejecute docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. Navegue a http://localhost:3000 (en macOS y Windows navegue a http://192.168.99.100:3000 si está usando docker-machine en lugar de la instalación nativa de Docker)

Vagrant

  1. Instale Vagrant y Virtualbox
  2. Ejecute git clone https://github.com/juice-shop/juice-shop.git (o clone su propio fork del repositorio)
  3. Ejecute cd vagrant && vagrant up
  4. Navegue a 192.168.56.110

Demo

Siéntase libre de echar un vistazo a la última versión de OWASP Juice Shop: http://demo.owasp-juice.shop

¡Esta es únicamente una instancia de prueba de despliegue y vista previa! No se supone que use esta instancia para sus propios esfuerzos de hacking. No hay tiempo de actividad garantizado. ¡Miradas severas garantizadas si la rompe!

Documentation

Node.js version compatibility

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop soporta oficialmente las siguientes versiones de node.js en línea con el cronograma LTS oficial de node.js lo más cerca posible. Se ofrecen imágenes Docker y distribuciones empaquetadas en consecuencia.

node.jsCompatibleProbadoDistribuciones empaquetadasImágenes Docker desde masterImágenes Docker desde develop
26.x✔️✔️
25.x( ✔️ )
24.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm64)snapshot (linux/amd64, linux/arm64)
23.x
22.x✔️✔️
<22.x

Juice Shop se prueba automáticamente solo en la última versión menor .x de cada versión de node.js mencionada anteriormente. No hay garantía de que versiones menores anteriores de node.js siempre funcionen con Juice Shop. Asegúrese de mantenerse actualizado con la versión que haya elegido.

Troubleshooting

Gitter

Si necesita ayuda con la configuración de la aplicación, consulte nuestra guía existente de Troubleshooting. Si esto no resuelve su problema, publique su problema o pregunta específica en el Gitter Chat donde los miembros de la comunidad pueden intentar ayudarlo.

🛑 ¡Por favor, evite abrir issues de GitHub para solicitudes de soporte o preguntas!

Official companion guide

Write Goodreads Review

OWASP Juice Shop viene con un libro electrónico de guía complementaria oficial. Le dará una visión completa de todas las vulnerabilidades encontradas en la aplicación, incluidos consejos sobre cómo detectarlas y explotarlas. En el apéndice encontrará incluso soluciones paso a paso completas para cada desafío. También se incluye documentación extensa sobre re-branding personalizado, soporte para CTF, guía para instructores y mucho más.

Pwning OWASP Juice Shop se publica bajo CC BY-NC-ND 4.0 y está disponible gratis en formato PDF, Kindle y ePub en LeanPub. ¡También puede explorar el contenido completo en línea!

Pwning OWASP Juice Shop cover Pwning OWASP Juice Shop back cover

Contributing

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

¡Siempre estamos felices de recibir nuevos contribuyentes! Consulte CONTRIBUTING.md para aprender cómo contribuir a nuestro código base o la traducción a diferentes idiomas.

References

¿Escribió una publicación de blog, artículo de revista o hizo un podcast sobre o mencionando OWASP Juice Shop? ¿O tal vez dio o se unió a una charla en conferencia o reunión, un taller de hacking o capacitación pública donde se mencionó este proyecto?

¡Agréguelo a nuestra lista siempre creciente de REFERENCES.md bifurcando y abriendo un Pull Request!

Merchandise

  • En Spreadshirt.com y Spreadshirt.de puede obtener algunos artículos promocionales (Camisetas, Sudaderas, Tazas) con el logotipo oficial de OWASP Juice Shop.
  • En StickerYou.com puede obtener variantes del logotipo de OWASP Juice Shop como pegatinas individuales para decorar su computadora portátil. También pueden imprimir imanes, parches termoadhesivos, hojas de pegatinas y tatuajes temporales.

Donations

La Fundación OWASP acepta con gratitud donaciones a través de Stripe. Proyectos como Juice Shop pueden luego solicitar reembolsos de gastos a la Fundación. Si desea expresar su apoyo al proyecto Juice Shop, asegúrese de marcar la casilla "Publicly list me as a supporter of OWASP Juice Shop" en el formulario de donación. Puede encontrar más información sobre las donaciones y cómo se utilizan aquí:

https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html

Contributors

Los líderes del proyecto OWASP Juice Shop son:

Para obtener una lista de todos los contribuyentes de OWASP Juice Shop, visite nuestro HALL_OF_FAME.md.

Licensing

license

Este programa es software libre: puede redistribuirlo y/o modificarlo bajo los términos de la licencia MIT. OWASP Juice Shop y cualquier contribución son derechos de autor © de Bjoern Kimminich y los contribuyentes de OWASP Juice Shop 2014-2026.

Juice Shop Logo

Categorías