Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vapi — vAPI es una Interfaz Programada Adversamente Vulnerable, una API auto-alojable que simula escenarios del OWASP API Top 10 a través de Ejercicios. | Kitploit
Herramientas/GitHubGitHub/roottusk/vapi
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de APIsLabs y Práctica
GitHubroottusk/vapi

vapi

vAPI es una Interfaz Programada Adversamente Vulnerable, una API auto-alojable que simula escenarios del OWASP API Top 10 a través de Ejercicios.

Ver Repositorio
1.4k33820hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel

Issues

vAPI es una Interfaz Programada Adversamente Vulnerable que es una API auto-alojable que simula los escenarios del OWASP API Top 10 en forma de ejercicios.

Requisitos

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

Instalación (Docker)

root@kitploit:~
docker-compose up -d

Instalación (Manual)

Copiando el Código

root@kitploit:~
cd <tu-directorio-de-alojamiento>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

Configurando la Base de Datos

Importa vapi.sql en la Base de Datos MySQL

Configura las credenciales de la base de datos en vapi/.env

Iniciando el Servicio MySQL

Ejecuta el siguiente comando (Linux)

root@kitploit:~
service mysqld start

Iniciando el Servidor Laravel

Ve al directorio vapi y ejecuta

root@kitploit:~
php artisan serve

Configurando Postman

  • Importa vAPI.postman_collection.json en Postman
  • Importa vAPI_ENV.postman_environment.json en Postman

O

Usa el Espacio de Trabajo Público

https://www.postman.com/roottusk/workspace/vapi/

Uso

Navega a http://localhost/vapi/ para la documentación

Después de enviar solicitudes, consulta las pruebas de Postman o el entorno para los tokens generados

Despliegue

Helm puede usarse para desplegar en un namespace de Kubernetes. El chart está en la carpeta vapi-chart. El chart requiere un secreto llamado vapi con los siguientes valores:

root@kitploit:~
DB_PASSWORD: <contraseña de base de datos a usar>
DB_USERNAME: <usuario de base de datos a usar>

Comando de instalación de Helm de ejemplo: helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** Importante ***

La variable MYSQL_ROOT_PASSWORD en la línea 232 del archivo values.yaml debe coincidir con la de la línea 184 para que funcione.

Presentado En

20 Aniversario de OWASP

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

Próximamente

APISecure.co

Menciones y Referencias

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

Guías/Explicaciones/Videos

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (Guía de vAPI 1.0)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (Idioma turco) (Guía de vAPI 1.1)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (Guía de vAPI 1.1)

Agradecimientos

El icono y el banner usan una imagen de Flaticon

Descargar herramienta