Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulpy — Aplicación Python vulnerable para aprender desarrollo seguro | Kitploit
Herramientas/GitHubGitHub/fportantier/vulpy
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubfportantier/vulpy

vulpy

Aplicación Python vulnerable para aprender desarrollo seguro

Ver Repositorio
128526hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulpy - Laboratorio de Seguridad de Aplicaciones Web

Vulpy es una aplicación web desarrollada en Python / Flask / SQLite que tiene dos caras.

BUENO: Intenta codificar con las mejores prácticas de desarrollo seguro en mente.

MALO: Intenta codificar como (posiblemente) tú. :p

Está desarrollado como laboratorio para los siguientes cursos:

Desarrollo Seguro de Securetia (https://www.securetia.com/cursos.html) Desarrollo Seguro de EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Pero puedes usarlo como quieras (Licencia MIT)

Estándar de Verificación de Seguridad de Aplicaciones OWASP

La versión "BUENA" (aún no terminada) cumplirá con OWASP ASVS:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Esto permitirá aprender cómo desarrollar código Python siguiendo las mejores prácticas de seguridad.

Instalación

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Características

  • Inicio de sesión/Cierre de sesión
  • Leer publicaciones de otros usuarios
  • Publicar publicaciones
  • Autenticación de múltiples factores (MFA)
  • API para leer y escribir publicaciones
  • Content Security Policy
  • Servidor SSL/TLS

Vulnerabilidades

Algunas de las vulnerabilidades presentes en la versión "MALA":

  • Cross-Site Scripting (XSS)
  • Inyección SQL
  • Cross Site Request Forgery (CSRF)
  • Suplantación de sesión
  • Deserialización insegura
  • Ataque de fuerza bruta de autenticación
  • Omisión de autenticación

Nota: La versión "BUENA" (aún no terminada) se supone que no tiene vulnerabilidades, pero soy un ser humano, así que...

Inicialización de la base de datos

Tanto la versión "MALA" como la "BUENA" requieren una inicialización de la base de datos.

Esto se hace con el script "db_init.py" dentro de cada uno de los directorios (bad y good).

Cada versión tiene sus propios archivos sqlite para los usuarios y las publicaciones.

La ejecución del script es, por ejemplo:

::

cd bad ./db_init.py

Credenciales predeterminadas

Después de la inicialización de la base de datos, se crean tres usuarios:

::

Usuario Contraseña


admin SuperSecret elliot 123123123 tim 12345678

Puedes iniciar sesión con cualquier usuario, la aplicación no tiene un sistema de permisos, por lo que los tres tienen los mismos permisos.

Descargar herramienta