Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LKWA — Laboratorio de Ataques Web Poco Conocido | Kitploit
Herramientas/GitHubGitHub/weev3/lkwa
Explotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubweev3/lkwa

LKWA

Laboratorio de Ataques Web Poco Conocido

Ver Repositorio
3304711hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LKWA

Lesser Known Web Attack Lab está diseñado para pentesters intermedios que pueden probar y practicar ataques web menos conocidos como Object Injection, XSSI, PHAR Deserialization, variables variables, etc. Los write-ups son bienvenidos. Mi propio walk-through está aquí .

Instalación - Local

Simplemente clone el repositorio con git clone https://github.com/weev3/LKWA y muévalo a su servidor web y estará listo.

  • Para el desafío XSSI, debe cambiar Allow Override None a Allow Override ALL en el archivo apache2.conf o mover el archivo apache2.conf a /etc/apache2/
  • Para PHAR Deserialization, debe cambiar phar.readonly = On a phar.readonly = Off en la configuración de php.ini.

Instalación - Docker

  • Simplemente ejecute docker-compose up dentro de la carpeta Docker y abra el navegador en http://localhost:3000.
  • Para Docker Hub, ejecute docker pull kminthein/lkwa:latest y luego ejecute docker run -ti -p 3000:80 kminthein/lkwa:latest

Vulnerabilidades actuales

  • Blind RCE
  • XSSI
  • PHAR Deserialization
  • PHP Object Injection
  • PHP Object Injection via Cookies
  • PHP Object Injection (Object Reference)
  • SSRF
  • Variables variables

Image of Yaktocat

Contribuidores

  • Edoardo Rosa (@edoz90)
Descargar herramienta