Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TIWAP — Aplicación web Flask deliberadamente vulnerable con 22 fallos de seguridad en 3 niveles de dificultad para pruebas de penetración prácticas y educación en seguridad web. | Kitploit
Herramientas/GitHubGitHub/tombstoneghost/tiwap
Escáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubtombstoneghost/tiwap

TIWAP

Aplicación web Flask deliberadamente vulnerable con 22 fallos de seguridad en 3 niveles de dificultad para pruebas de penetración prácticas y educación en seguridad web.

Ver Repositorio
1777194hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Proyecto de Aplicación Web Totalmente Insegura (TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAP es un laboratorio de pruebas de seguridad web creado con Flask para entusiastas de la seguridad en ciernes que desean aprender sobre diversas vulnerabilidades web. Inspirado en DVWA, los contribuyentes han hecho todo lo posible por recrear varias vulnerabilidades web.

La aplicación está hecha únicamente con fines educativos y para aprender hacking web en un entorno legal.

Lea más al respecto aquí

Descargo de responsabilidad

Recomendamos encarecidamente instalar el laboratorio en una Máquina Virtual en lugar de un servidor web en vivo (Interno o Externo).

No nos hacemos responsables de la forma en que alguien use esta aplicación (TIWAP). La aplicación ha sido creada únicamente con fines educativos y no debe ser utilizada maliciosamente. Si sus servidores web se ven comprometidos debido a la instalación de esta aplicación, no es nuestra responsabilidad, es responsabilidad de la persona/s que la subió e instaló.

Configuración e Instalación

Para mantener la instalación y configuración sencillas, lo hemos configurado todo para usted. Todo lo que necesita es Docker en su sistema.

Una vez que haya terminado con la instalación de Docker, ejecute los siguientes comandos.

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

Nota: Por ahora solo funciona en Linux y la compatibilidad con Windows está en proceso

Una vez que el laboratorio esté iniciado, puede iniciar sesión usando las credenciales predeterminadas.
Usuario: admin
Contraseña: admin

Stack Tecnológico

Front-End: HTML, CSS y JavaScript
Back-End: Python - Flask
Bases de Datos: SQLite3 y MongoDB

Vulnerabilidades

Actualmente, tenemos 22 vulnerabilidades en el laboratorio. Todas listadas a continuación:

  • Inyección SQL
  • Inyección SQL Ciega
  • Inyección NoSQL
  • Inyección de Comandos
  • Defecto de Lógica de Negocio
  • Exposición de Datos Sensibles
  • Entidades Externas XML
  • Mala Configuración de Seguridad
  • XSS Reflejado
  • XSS Almacenado
  • XSS Basado en DOM
  • Inyección HTML
  • Validación Incorrecta de Certificados
  • Credenciales Hardcodeadas
  • Carga de Archivos Insegura
  • Fuerza Bruta
  • Recorrido de Directorios
  • Falsificación de Peticiones en Sitios Cruzados (CSRF)
  • Falsificación de Peticiones del Lado del Servidor (SSRF)
  • Inyección de Plantillas del Lado del Servidor (SSTI)
  • Token JWT
  • Deserialización Insegura

Cada vulnerabilidad tiene 3 niveles de dificultad: Bajo, Medio y Difícil. Estos niveles se pueden configurar desde la página de ajustes.

Errores y Problemas

Si encuentra algún error o problema con el proyecto, por favor repórterlo en el siguiente enlace.

https://github.com/tombstoneghost/TIWAP/issues

Contribuyentes

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

¿Quieres ser contribuyente?

  1. Haz clic en Star en este repositorio
  2. Haz un fork de este repositorio
  3. Clona el repositorio bifurcado
  4. Navega al directorio del proyecto
  5. Crea una nueva rama con tu nombre
  6. Haz cambios
  7. Prepara tus cambios y haz commit
  8. Envía tus cambios locales al remoto
  9. Crea un Pull Request
  10. ¡Felicidades! Lo lograste.

Licencia

Este proyecto está bajo la Licencia MIT - Haga clic aquí para más detalles.

¡Feliz Hacking! :)

Descargar herramienta