Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Web-App-PenTesting — Laboratorio de pruebas de penetración de aplicaciones web — aplicación Flask vulnerable, escáner automatizado e informe profesional de pentest. Cubre OWASP Top 10, SQLi, XSS, inyección de comandos, carga de archivos y más. | Kitploit
Herramientas/GitHubGitHub/sarthak4126/web-app-pentesting
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

Laboratorio de pruebas de penetración de aplicaciones web — aplicación Flask vulnerable, escáner automatizado e informe profesional de pentest. Cubre OWASP Top 10, SQLi, XSS, inyección de comandos, carga de archivos y más.

Ver Repositorio
23hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Inicio Rápido

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. Instalar dependencias

root@kitploit:~
pip install -r requirements.txt

3. Iniciar la aplicación objetivo

root@kitploit:~
python app.py

La aplicación se ejecuta en: http://127.0.0.1:5000

4. Ejecutar la auditoría de seguridad automatizada

root@kitploit:~
cd ../security_audit_tools
python run_audit.py

Genera hallazgos estructurados en audit_results.json.

5. Revisar los informes

  • Informe HTML: Abre reports/PENETRATION_TESTING_REPORT.html en un navegador → haz clic en "Print / Export to PDF"
  • Informe Markdown: Abre reports/PENETRATION_TESTING_REPORT.md para ver el CVSS 3.1 completo, los mapeos CWE y los diffs de remediación

🎯 Cobertura de Tareas

TareaComponente ObjetivoHallazgoCVSS v3.1
ReconocimientoCabeceras, /robots.txtDivulgación de banner del servidor y rutas sensibles5.3
Enumeración de Directorios/backup, /admin, /api/v1/usersDirectorio de respaldo expuesto y API sin autenticación7.5–8.6
Pruebas de AutenticaciónPOST /loginBypass de autenticación por SQLi (admin' --) y sin limitación de tasa9.8 Crítico
Inyección SQL/products?category=SQLi por UNION y extracción de credenciales basada en errores9.8 Crítico
Cross-Site Scripting/search, /feedbackXSS Reflejado y XSS Almacenado7.2–7.5
Pruebas de Carga de ArchivosPOST /upload_avatarCarga sin restricciones — sin validación de MIME/extensión8.8 Alto
Inyección de ComandosPOST /network_toolsEjecución remota de comandos del SO mediante ping sin sanitizar9.8 Crítico
Informesreports/Informe profesional de pentest (Markdown y HTML/PDF)✅

🛡️ Modo Vulnerable vs. Remediado

Haz clic en "Switch to Remediated Mode" en el banner de navegación o visita /toggle_mode.

VulnerabilidadParche Aplicado
Inyección de Comandosshell=False + validación estricta de IP
Inyección SQLSentencias preparadas parametrizadas
XSSAutoescape de HTML + Content-Security-Policy
Carga de ArchivosLista blanca de extensiones + nombres de archivo aleatorizados con UUID
Control de Acceso RotoAutorización de sesión basada en roles (RBAC)

🛠️ Herramientas Utilizadas

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 Estándares

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

Descargar herramienta