Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
not-slithering-anywhere — La versión en Python de nuestra aplicación vulnerable Not Go-ing Anywhere | Kitploit
Herramientas/GitHubGitHub/trailofbits/not-slithering-anywhere
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

La versión en Python de nuestra aplicación vulnerable Not Go-ing Anywhere

Ver Repositorio
11412hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Not Slithering Anywhere es la versión en Python(3) de nuestra aplicación vulnerable Not Go-ing Anywhere. Está pensada para demostrar una serie de problemas de seguridad comunes en aplicaciones Python, así como para servir de base para campos de pruebas de herramientas estáticas y dinámicas.

Cómo empezar

  1. Configura un venv con python3 -m venv ~/.venv/class
  2. Entra en tu venv con source ~/.venv/class/bin/activate
  3. Instala las dependencias: pip3 install -r requirements.txt
  4. Ejecuta la clase: python3 app.py

La clase en sí utiliza librerías comunes como flask, SQLAlchemy y jinja2 para explicar vulnerabilidades.

Vulnerabilidades esperadas

Servidor

  1. Mala configuración del servidor
  • CORS
  • Caché
  • Relacionados con la inyección
    1. XSS (técnicamente separado según OWASP)
    2. SQLi
    3. Inclusión de plantillas del lado del servidor (SSTI)
  • Validación incorrecta de datos (rutas)
  • Fallos de AuthN/AuthZ
  • Python general

    1. Entorno Unix y Python
    2. Claves y almacenamiento de datos sensibles
    3. Pickles y serialización
    4. Dependencias y herramientas
    Descargar herramienta