Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
not-slithering-anywhere — La versión en Python de nuestra aplicación vulnerable Not Go-ing Anywhere | Kitploit
Herramientas/GitHubGitHub/trailofbits/not-slithering-anywhere
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

La versión en Python de nuestra aplicación vulnerable Not Go-ing Anywhere

Ver Repositorio
114hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Not Slithering Anywhere es la versión en Python(3) de nuestra aplicación vulnerable Not Go-ing Anywhere. Está pensada para demostrar una serie de problemas de seguridad comunes en aplicaciones Python, así como para servir de base para campos de pruebas de herramientas estáticas y dinámicas.

Cómo empezar

  1. Configura un venv con python3 -m venv ~/.venv/class
  2. Entra en tu venv con source ~/.venv/class/bin/activate
  3. Instala las dependencias: pip3 install -r requirements.txt
  4. Ejecuta la clase: python3 app.py

La clase en sí utiliza librerías comunes como flask, SQLAlchemy y jinja2 para explicar vulnerabilidades.

Vulnerabilidades esperadas

Servidor

  1. Mala configuración del servidor
    1. CORS
    2. Caché
  2. Relacionados con la inyección
    1. XSS (técnicamente separado según OWASP)
    2. SQLi
    3. Inclusión de plantillas del lado del servidor (SSTI)
Descargar herramienta
  • Validación incorrecta de datos (rutas)
  • Fallos de AuthN/AuthZ
  • Python general

    1. Entorno Unix y Python
    2. Claves y almacenamiento de datos sensibles
    3. Pickles y serialización
    4. Dependencias y herramientas