
Damn Vulnerable GraphQL Application es una implementación de servicio GraphQL intencionalmente vulnerable diseñada para aprender y practicar la seguridad en GraphQL.
Damn Vulnerable GraphQL Application es una implementación intencionalmente vulnerable de la tecnología GraphQL de Facebook, para aprender y practicar Seguridad GraphQL.
Damn Vulnerable GraphQL es una implementación deliberadamente débil e insegura de GraphQL que proporciona un entorno seguro para atacar una aplicación GraphQL, permitiendo a desarrolladores y profesionales de TI probar vulnerabilidades.
DVGA tiene numerosas fallas, como Inyecciones, Ejecuciones de Código, Bypasses, Denegación de Servicio, y más. Vea la lista completa en la sección Escenarios. También hay disponible una colección de Postman pública para reproducir soluciones a los desafíos. Puede importar la colección haciendo clic en el botón Run in Postman a continuación.
DVGA admite modos de juego de nivel Principiante y Experto, que cambiarán la dificultad de explotación.
Se requieren las siguientes bibliotecas de Python3:
Consulte requirements.txt para las dependencias.
git clone https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application
docker build -t dvga .
docker run -d -t -p 5013:5013 -e WEB_HOST=0.0.0.0 --name dvga dvga
En su navegador, navegue a http://localhost:5013
Nota: si necesita que la aplicación se vincule a un puerto específico (por ejemplo, 8080), use -e WEB_PORT=8080.
docker pull dolevf/dvga
Imagen de Docker Hub: dolevf/dvga
docker run -t -p 5013:5013 -e WEB_HOST=0.0.0.0 dolevf/dvga
En su navegador, navegue a http://localhost:5013
cd /opt/
git clone [email protected]:dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application
pip3 install -r requirements.txt
python3 app.py
En su navegador, navegue a http://localhost:5013.

Un gran agradecimiento a las amables personas que ayudaron a mejorar DVGA:
DVGA es altamente insegura y, como tal, no debe desplegarse en servidores expuestos a internet. Por defecto, la aplicación escucha en 127.0.0.1 para evitar configuraciones incorrectas.
DVGA tiene fallas y vulnerabilidades intencionales, por lo que no ofrece garantías. Al usar DVGA, asume toda la responsabilidad por su uso.
Se distribuye bajo la Licencia MIT. Consulte LICENSE para más información.