Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
multi-juicer — Aloja y gestiona múltiples instancias de Juice Shop para entrenamientos de seguridad y Capture The Flags. | Kitploit
Herramientas/GitHubGitHub/juice-shop/multi-juicer
Seguridad WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubjuice-shop/multi-juicer

multi-juicer

Aloja y gestiona múltiples instancias de Juice Shop para entrenamientos de seguridad y Capture The Flags.

Ver Repositorio
322177hace 7 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MultiJuicer, Plataforma Multiusuario de Juice Shop

Realizar CTF y entrenamientos de seguridad con OWASP Juice Shop suele ser bastante complicado, ya que Juice Shop no está diseñado para ser usado por múltiples usuarios al mismo tiempo. Instruir a todos para que inicien Juice Shop en su propia máquina funciona, pero consume demasiado tiempo valioso.

MultiJuicer te permite ejecutar instancias separadas de Juice Shop para cada participante en un clúster central de Kubernetes, para realizar eventos sin necesidad de instancias locales de Juice Shop.

Qué hace:

  • crea dinámicamente nuevas instancias de Juice Shop cuando se necesitan
  • se ejecuta en un solo dominio, viene con un LoadBalancer que envía el tráfico a la instancia de Juice Shop del participante
  • un pequeño y elegante marcador que muestra el progreso de todos los participantes
  • una práctica página de administración para gestionar las instancias
  • copia de seguridad y aplicación automática del progreso de los desafíos en caso de reinicio del contenedor de Juice Shop
  • limpia automáticamente instancias antiguas y no utilizadas

MultiJuicer, Diagrama de Arquitectura de Alto Nivel

Para una descripción detallada de la arquitectura y los componentes individuales, consulta la Documentación de Arquitectura.

👉 ¿Nuevo en MultiJuicer? Consulta el recorrido visual para ver cómo los participantes se registran, obtienen sus instancias de JuiceShop y cómo se rastrean las puntuaciones en el marcador.

Instalación

MultiJuicer se ejecuta en Kubernetes. Para instalarlo necesitarás helm.

root@kitploit:~
helm install multi-juicer oci://ghcr.io/juice-shop/multi-juicer/helm/multi-juicer

Consulta las notas de producción para obtener una lista de valores que probablemente necesitarás configurar antes de usar MultiJuicer en eventos reales.

Para configurar MultiJuicer con soporte para los desafíos relacionados con IA/LLM de JuiceShop v20+, consulta la guía de configuración de IA/LLM.

Guías de Instalación para Proveedores de Nube / Entornos Específicos

Generalmente, MultiJuicer se ejecuta en prácticamente cualquier clúster de Kubernetes, pero para facilitar las cosas a quienes son nuevos en Kubernetes, tenemos algunas guías sobre cómo configurar un clúster de Kubernetes con MultiJuicer instalado para algunos proveedores de nube específicos.

  • Digital Ocean
  • AWS
  • OpenShift
  • Kubernetes Simple
  • Azure

Personalizar la Configuración

Tienes varias opciones para configurar el stack, con algunas opciones para personalizar las instancias de JuiceShop a tu gusto. Puedes encontrar los valores de configuración predeterminados en: helm/multi-juicer/values.yaml

Descarga y guarda el archivo e indica a helm que use tu archivo de configuración en lugar del predeterminado ejecutando:

root@kitploit:~
helm install -f values.yaml multi-juicer ./multi-juicer/helm/multi-juicer/

Para personalizar el tema de las instancias de JuiceShop y la interfaz de usuario de MultiJuicer (tema, logotipo, desafíos habilitados, ...), consulta la guía de personalización de JuiceShop.

Desinstalación

root@kitploit:~
helm delete multi-juicer

Preguntas Frecuentes

¿Cuántos recursos de cómputo requerirá el clúster?

Para estar seguros, calcula con:

  • 1 GB de memoria y 1 CPU de sobrecarga para MultiJuicer en sí
  • 300 MB y 0,2 CPU * número de participantes/equipos para las instancias individuales de JuiceShop

Los números anteriores reflejan los límites de recursos predeterminados. Estos se pueden ajustar; consulta: Personalizar la Configuración

¿Cuántos usuarios puede manejar MultiJuicer?

No hay un límite fijo real (aunque puedes configurar uno 😉). El LoadBalancer personalizado, a través del cual fluye todo el tráfico hacia las instancias individuales, puede replicarse tanto como quieras. También puedes adjuntar un Horizontal Pod Autoscaler para escalar automáticamente el LoadBalancer.

¿Por qué un LoadBalancer personalizado?

Hay algunos requisitos especiales que no encontramos fáciles de resolver con ningún balanceador de carga preconstruido:

  • Restringir el número de usuarios de un despliegue solo a los miembros de un equipo determinado.
  • La cookie del balanceador de carga debe ser segura y no fácil de falsificar para acceder a otra instancia.
  • Manejar el inicio de nuevas instancias.

Si tienes ideas geniales sobre cómo superar estos problemas sin un balanceador de carga personalizado, ¡escríbenos! Nos encantaría saber de ti.

¿Por qué un despliegue separado de Kubernetes para cada equipo?

Hay algunas razones muy buenas para esto:

  • La capacidad de eliminar las instancias de un equipo por separado. Reducir la escala de manera segura, sin eliminar instancias de equipos activos, es realmente complicado con un despliegue escalado. Solo puedes elegir la escala deseada, no qué pods mantener y cuáles descartar.
  • Para asegurar que los pods sigan correctamente asociados a los equipos después de que un pod se recrea. Esto no es un problema con despliegues separados, pero es muy difícil con despliegues escalados.
  • La capacidad de incrustar el nombre del equipo en el nombre del despliegue. Esto parece una razón tonta, pero facilita MUCHO la depuración con solo usar kubectl.

¿Cómo gestionar JuiceShop fácilmente usando kubectl?

Puedes listar todos los JuiceShops con información relevante usando la función custom-columns de kubectl.

root@kitploit:~
$ kubectl get -l app.kubernetes.io/name=juice-shop -o custom-columns="TEAM:metadata.labels.team,SOLVED-CHALLENGES:metadata.annotations.multi-juicer\.owasp-juice\.shop/challengesSolved,LAST-REQUEST:metadata.annotations.multi-juicer\.owasp-juice\.shop/lastRequestReadable" deployments
TEAM         SOLVED-CHALLENGES   LAST-REQUEST
foobar       3                   Wed May 4 2042 18:14:22 GMT+0000 (Coordinated Universal Time)
team-42      0                   Wed May 4 2042 18:14:30 GMT+0000 (Coordinated Universal Time)
the-empire   0                   Wed May 4 2042 18:14:46 GMT+0000 (Coordinated Universal Time)

¿De dónde surgió este proyecto?

El proyecto comenzó en iteratec, una empresa de desarrollo de software con sede en Alemania, para realizar sus entrenamientos de seguridad para sus propios desarrolladores y sus clientes. El proyecto fue luego publicado como código abierto en 2019 y donado a la organización OWASP / al proyecto OWASP Juice Shop en 2023.

¡Habla con Nosotros!

Puedes contactarnos en el canal #project-juiceshop del Espacio de Trabajo de OWASP en Slack. Nos encantaría recibir cualquier comentario o informe de uso que tengas. Si aún no estás en el Espacio de Trabajo de OWASP en Slack, puedes unirte a través de este enlace.

Descargar herramienta