Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lazyweb — LazyWeb es una aplicación web de demostración diseñada para mostrar vulnerabilidades comunes del lado del servidor en aplicaciones. Cada vulnerabilidad está categorizada con su respectivo nivel de dificultad para proporcionar una experiencia de aprendizaje integral para desarrolladores y entusiastas de la seguridad. | Kitploit
Herramientas/GitHubGitHub/ramadhanamizudin/lazyweb
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubramadhanamizudin/lazyweb

lazyweb

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

12844hace 1 añoRevisado por Kitploit

LazyWeb es una aplicación web de demostración diseñada para mostrar vulnerabilidades comunes del lado del servidor en aplicaciones. Cada vulnerabilidad está categorizada con su respectivo nivel de dificultad para proporcionar una experiencia de aprendizaje integral para desarrolladores y entusiastas de la seguridad.

Compartir

LazyWeb - Aplicación Web Vulnerable

LazyWeb es una aplicación web de demostración diseñada para mostrar vulnerabilidades comunes del lado del servidor. Cada vulnerabilidad está categorizada con su respectiva calificación de dificultad para proporcionar una experiencia de aprendizaje integral para desarrolladores y entusiastas de la seguridad.

Características principales

  • Muestra vulnerabilidades del mundo real en aplicaciones web.
  • Abarca desde fallos de seguridad básicos hasta avanzados, permitiendo a los usuarios probar sus habilidades en varios niveles.
  • Dirigido a ayudar a profesionales de la seguridad a comprender la naturaleza de las vulnerabilidades y cómo mitigarlas.

Vulnerabilidades incluidas

La aplicación incluye las siguientes vulnerabilidades:

  • OS Command Injection
  • SQL Injection
  • XML External Entity Injection (XXE)
  • Insecure Direct Object Reference (IDOR)
  • Local File Inclusion (LFI)
  • Insecure File Upload
  • Arbitrary Session Assignment
  • Broken Authorization
  • Broken Authentication
  • .git Folder Disclosure (if cloned directly to web root)

Instrucciones de despliegue

Para comenzar con el proyecto, simplemente ejecute el siguiente comando:

root@kitploit:~
docker-compose up

Esto configurará el entorno e iniciará la aplicación usando Docker.

Notas importantes

  • Asegúrese de que los directorios templates_c y user/avatar tengan la propiedad correcta. Después de desplegar, ejecute:

    root@kitploit:~
    sudo chown www-data:www-data templates_c user/avatar
    

Write-ups y Recursos

  • LFI to RCE via PHAR
  • Writeup on Pojiiix

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargar herramienta