Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mutillidae — OWASP Mutillidae II es una aplicación web gratuita, de código abierto, deliberadamente vulnerable, que proporciona un objetivo para la formación en seguridad web. Es un entorno de hacking web fácil de usar, diseñado para laboratorios, entusiastas de la seguridad, aulas, CTF y como objetivo para herramientas de evaluación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/webpwnized/mutillidae
Escáneres de VulnerabilidadesSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubwebpwnized/mutillidae

mutillidae

Ver Repositorio
1.5k5622hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

OWASP Mutillidae II es una aplicación web gratuita, de código abierto, deliberadamente vulnerable, que proporciona un objetivo para la formación en seguridad web. Es un entorno de hacking web fácil de usar, diseñado para laboratorios, entusiastas de la seguridad, aulas, CTF y como objetivo para herramientas de evaluación de vulnerabilidades.

Compartir

OWASP Mutillidae II

OWASP Mutillidae II es una aplicación web gratuita, de código abierto, deliberadamente vulnerable diseñada para entusiastas de la seguridad web. Sirve como objetivo para aprender y practicar habilidades de seguridad web. Mutillidae se puede instalar fácilmente en sistemas Linux y Windows usando stacks LAMP, WAMP y XAMMP. Además, viene preinstalada en SamuraiWTF y OWASP BWA, y la versión existente se puede actualizar en estas plataformas. Con docenas de vulnerabilidades y pistas para guiar al usuario, Mutillidae proporciona un entorno accesible de hacking web adecuado para laboratorios, entusiastas de la seguridad, aulas, CTFs y objetivos de herramientas de evaluación de vulnerabilidades. Ha sido ampliamente utilizado en cursos de posgrado de seguridad, capacitación corporativa en seguridad web y como objetivo de evaluación para software de evaluación de vulnerabilidades. OWASP Mutillidae II proporciona una plataforma integral para aprender y practicar técnicas de seguridad web en un entorno controlado.

Anuncios del proyecto

Manténgase actualizado con los anuncios del proyecto en X: webpwnized

Tutoriales

Explore nuestros tutoriales en YouTube: Canal de YouTube webpwnized

Guías de instalación

Ubicación del código fuente

Tenga en cuenta que el código fuente se ha movido al directorio del proyecto .

src
Tenga cuidado de ajustarse en consecuencia.

Instalación estándar - DockerHub

  • Cómo ejecutar Mutillidae desde imágenes de DockerHub

Instalación alternativa - Docker

  • Cómo instalar Docker en Ubuntu
  • Cómo ejecutar Mutillidae en Docker

Instalación alternativa - Google Cloud

  • Cómo ejecutar Mutillidae en Google Kubernetes Engine (GKE)

Instalación heredada - LAMP Stack

Si ya tiene un stack LAMP configurado, puede pasar directamente a instalar Mutillidae. Consulte nuestra guía de instalación completa para obtener instrucciones detalladas. Mire el video tutorial: Cómo instalar Mutillidae en LAMP Stack

Uso

Explore una gran cantidad de tutoriales en video disponibles en el canal de YouTube webpwnized para obtener orientación sobre el uso de Mutillidae.

Características principales

  • Contiene más de 40 vulnerabilidades y desafíos, cubriendo cada uno de los OWASP Top Ten de 2007 a 2017
  • Mutillidae es realmente vulnerable, eliminando la necesidad de que los usuarios ingresen una declaración 'mágica'
  • Fácil instalación en stacks *AMP de Linux o Windows, incluyendo XAMPP, WAMP y LAMP
  • Preinstalado en Rapid7 Metasploitable 2, Samurai Web Testing Framework (WTF) y OWASP Broken Web Apps (BWA)
  • Restauración del sistema a la configuración predeterminada con un solo clic mediante el botón 'Setup'
  • Los usuarios pueden cambiar entre modos seguro e inseguro
  • Ampliamente utilizado en cursos de posgrado de seguridad, capacitación corporativa en seguridad web y como objetivo de evaluación para software de evaluación de vulnerabilidades
  • Actualizado regularmente para mantener su relevancia y eficacia

Estructura de directorios

A continuación se muestra la estructura de directorios actualizada del proyecto junto con breves descripciones:

Directorio raíz

  • CHANGELOG.md - Registro de cambios del proyecto.
  • CONTRIBUTING.md - Guía de contribución.
  • LICENSE - Licencia del proyecto.
  • README-INSTALLATION.md - Instrucciones de instalación.
  • README.md - Archivo README principal.
  • SECURITY.md - Guía de seguridad.

Directorio fuente: src

  • ajax - Contiene archivos relacionados con la funcionalidad AJAX.
  • classes - Archivos de clases PHP para manejar diversas tareas (ej., registro, gestión de tokens, operaciones de base de datos).
  • data - Archivos de datos, como fuentes de datos XML.
  • documentation - Archivos de documentación incluyendo guías de instalación e instrucciones de uso.
  • images - Todos los activos de imagen utilizados en la aplicación (ej., iconos, activos de gritter).
  • includes - Archivos PHP reutilizables (ej., plantillas, archivos de configuración).
  • javascript - Librerías JavaScript, scripts personalizados e inicializadores para la funcionalidad del front-end.
  • labs - Archivos para pruebas de seguridad, que ofrecen desafíos como inyección SQL, XSS e inclusiones de archivos.
  • passwords - Archivos relacionados con contraseñas (ej., datos de cuentas).
  • styles - Hojas de estilo CSS que definen la apariencia de la aplicación.
  • webservices - Servicios web para APIs REST y SOAP.
    • includes - Componentes reutilizables para servicios web.
    • rest - Archivos de API REST y documentación relacionada.
    • soap - Archivos de servicio SOAP, incluyendo librerías y documentación.
      • soap/lib - Archivos de librería específicamente para la integración de servicios SOAP.

Archivos y directorios adicionales

  • version - Contiene información de versionado del proyecto.
Descargar herramienta