Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tiredful-API — Una aplicación web rota diseñada intencionalmente basada en API REST. | Kitploit
Herramientas/GitHubGitHub/payatu/tiredful-api
Explotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpayatu/tiredful-api

Tiredful-API

Una aplicación web rota diseñada intencionalmente basada en API REST.

Ver Repositorio
58314632hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué es Tiredful API?

Tiredful API es una aplicación intencionalmente diseñada con fallos. El objetivo de esta aplicación web es enseñar a desarrolladores, QA o profesionales de seguridad sobre las vulnerabilidades presentes en los servicios web (REST API) debido a prácticas de codificación inseguras.

Tiredful API image

¿Quién puede usar Tiredful API?

  • Desarrolladores web
  • Probadores de penetración web
  • Profesionales de seguridad
  • Estudiantes

¿Qué incluye Tiredful API?

Intenté cubrir la mayoría de las vulnerabilidades, pero estoy seguro de que omitimos algunas. Por favor, avísame si conoces alguna vulnerabilidad importante que debería incluirse. Por ahora, he incluido las siguientes vulnerabilidades.

  • Divulgación de información
  • Referencia directa a objetos insegura
  • Control de acceso
  • Limitación de peticiones (Throttling)
  • Inyección SQL (SQLite)
  • Cross Site Scripting.

Puedes ver la solución aquí

¿Puedo contribuir?

Sí, puedes ayudarnos enviándonos los detalles de vulnerabilidades que podamos implementar en futuras versiones de Tiredful API. Por favor, envíanos un correo a info[at]payatu.com con el asunto "Tiredful API Scenario".

¿Dónde puedo obtener Tiredful API?

El código fuente se puede descargar desde link.

¿Cómo ejecutar Tiredful API?

Tiredful API está desarrollado con Django Framework y Django Rest Framework, por lo que para ejecutar el servidor web, el usuario necesita ejecutar el siguiente comando.

  • Navega a la carpeta del código fuente y localiza el archivo manage.py.
  • Luego ejecuta python manage.py runserver.
  • Si los archivos estáticos no se cargan, ejecuta el comando anterior con el indicador insecure, es decir, python manage.py runserver --insecure. Si tienes algún problema al iniciar el servidor web, consulta la documentación de administración de Django o el tutorial de documentación de Django. Por favor, avísame si aún no puedes ejecutar el servidor de desarrollo.

Nota: Se recomienda usar las bibliotecas necesarias con la versión especificada en requirements.txt. Consulta esto para más detalles.

Contenedor Docker

Puedes ejecutar Tiredful a través de Docker. Simplemente ejecuta:

root@kitploit:~
docker build -t tiredful .
docker run -p 8000:8000 --name tiredful -it tiredful

Navega a http://localhost:8000/ y todo estará listo. Usa CTRL-C para detener el servidor.

Se han añadido nuevos escenarios basados en JWT. Repositorio actualizado disponible en repo

Código Compatible con Python3

Tiredful API Python3

Comentarios e Informes de Errores.

Nos encantaría saber tu experiencia con Tiredful API. Envíanos un correo electrónico a info [at] payatu [dot] com o siddharth [dot] bezalwar [at] gmail [dot] com con el asunto "Tiredful API Issue" según lo que quieras compartir. Incluye lo siguiente en tu correo.

  • Sistema operativo con versión.
  • Framework Django utilizado.
  • Pasos para replicar el problema.

Autor

Siddharth Bezalwar

@fattu_medjai | siddharth [dot] bezalwar [at] gmail [dot] com

Acerca de Payatu

Payatu es una empresa boutique de pruebas de seguridad con especialización en:

  • Seguridad IoT
  • Seguridad Móvil
  • Seguridad en la Nube
  • Seguridad Web También organizamos dos Conferencias Internacionales de Seguridad

nullcon International Security Conference - http://nullcon.net hardwear.io Hardware Security Conference - http://hardwear.io Sitio web: http://payatu.com Correo electrónico: info (at) payatu dot com

Descargar herramienta