Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Juiceshopgl — Aplicación web intencionalmente vulnerable para formación en seguridad, competiciones CTF y pruebas de herramientas de seguridad. Cubre las vulnerabilidades del OWASP Top Ten y fallos del mundo real. | Kitploit
Herramientas/GitLabGitLab/mbrandner-group/juiceshopgl
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRutas de Aprendizaje y CursosLabs y Práctica
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

Aplicación web intencionalmente vulnerable para formación en seguridad, competiciones CTF y pruebas de herramientas de seguridad. Cubre las vulnerabilidades del OWASP Top Ten y fallos del mundo real.

24hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

La tienda en línea más fiable que existe. (@dschadow) — ¡La mejor tienda de jugos de todo Internet! (@shehackspurple) — ¡En realidad, la aplicación vulnerable con menos errores que existe! (@vanderaj) — Primero 😂😂 y luego 😢 (@kramse) — Pero esto no tiene nada que ver con el jugo. (la esposa de @coderPatros)

OWASP Juice Shop es probablemente la aplicación web insegura más moderna y sofisticada. Puede utilizarse en entrenamientos de seguridad, demostraciones de concienciación, CTFs y como conejillo de indias para herramientas de seguridad. Juice Shop engloba vulnerabilidades de todo el OWASP Top Ten junto con muchos otros fallos de seguridad presentes en aplicaciones reales.

Carrusel de capturas de pantalla de Juice Shop

Para una introducción detallada, la lista completa de funciones y una visión general de la arquitectura, visita la página oficial del proyecto: https://owasp-juice.shop

Tabla de contenidos

  • Configuración
    • Desplegar en Heroku (dyno gratuito ($0/mes))
    • Desde el código fuente
    • Distribuciones empaquetadas
    • Contenedor Docker
    • Vagrant
    • Instancia de Amazon EC2
    • Instancia de contenedor de Azure
    • Instancia de Google Compute Engine
  • Demo
  • Documentación
    • Compatibilidad de versiones de Node.js
    • Solución de problemas
    • Guía oficial complementaria
  • Contribuciones
  • Referencias
  • Merchandising
  • Donaciones
  • Contribuyentes
  • Licencia

Configuración

Puedes encontrar algunas variaciones de instalación menos comunes en la documentación Running OWASP Juice Shop.

Desplegar en Heroku (dyno gratuito ($0/mes))

  1. Regístrate en Heroku e inicia sesión en tu cuenta
  2. Haz clic en el botón de abajo y sigue las instrucciones

Deploy

¡Esta es la forma más rápida de obtener una instancia en funcionamiento de Juice Shop! Si has hecho fork de este repositorio, el botón de despliegue recogerá automáticamente tu fork para desplegarlo. Mientras no realices ningún ataque DDoS, eres libre de usar cualquier herramienta o script para hackear tu instancia de Juice Shop en Heroku.

Desde el código fuente

GitHub repo size

  1. Instala node.js
  2. Ejecuta git clone https://github.com/bkimminich/juice-shop.git (o clona tu propio fork del repositorio)
  3. Entra en la carpeta clonada con cd juice-shop
  4. Ejecuta npm install (solo hay que hacerlo antes de la primera puesta en marcha o cuando cambies el código fuente)
  5. Ejecuta npm start
  6. Visita http://localhost:3000

Distribuciones empaquetadas

GitHub release SourceForge SourceForge

  1. Instala node.js de 64 bits en tu máquina Windows, MacOS o Linux
  2. Descarga juice-shop-<version>_<node-version>_<os>_x64.zip (o .tgz) adjunto a la última versión
  3. Descomprime y haz cd a la carpeta descomprimida
  4. Ejecuta npm start
  5. Visita http://localhost:3000

Cada distribución empaquetada incluye algunos binarios de sqlite3 y libxmljs vinculados al sistema operativo y a la versión de node.js en la que se ejecutó npm install.

Contenedor Docker

Docker Pulls Docker Stars

  1. Instala Docker
  2. Ejecuta docker pull bkimminich/juice-shop
  3. Ejecuta docker run --rm -p 3000:3000 bkimminich/juice-shop
  4. Visita http://localhost:3000 (en macOS y Windows visita http://192.168.99.100:3000 si usas docker-machine en lugar de la instalación nativa de docker)

Vagrant

  1. Instala Vagrant y Virtualbox
  2. Ejecuta git clone https://github.com/bkimminich/juice-shop.git (o clona tu propio fork del repositorio)
  3. Ejecuta cd vagrant && vagrant up
  4. Visita 192.168.33.10:3000

Instancia de Amazon EC2

  1. En el menú lateral EC2, selecciona Instances y haz clic en Launch Instance
  2. En Step 1: Choose an Amazon Machine Image (AMI) elige una Amazon Linux AMI o una Amazon Linux 2 AMI
  3. En Step 3: Configure Instance Details despliega Advanced Details y copia el script de abajo en User Data
  4. En Step 6: Configure Security Group añade una Rule que abra el puerto 80 para HTTP
  5. Lanza tu instancia
  6. Visita el DNS público de tu instancia
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Instancia de contenedor de Azure

  1. Abre e inicia sesión (mediante az login) en tu Azure CLI o inicia sesión en Azure Portal, abre CloudShell y elige Bash (no PowerShell).
  2. Crea un grupo de recursos ejecutando az group create --name <group name> --location <location name, e.g. "centralus">
  3. Crea un nuevo contenedor ejecutando az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public
  4. Tu contenedor estará disponible en http://<dns name label>.<location name>.azurecontainer.io:3000

Instancia de Google Compute Engine

  1. Inicia sesión en la consola de Google Cloud y abre Cloud Shell.
  2. Lanza una nueva instancia de GCE basada en el contenedor juice-shop. Toma nota de la EXTERNAL_IP proporcionada en la salida.
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. Crea una regla de firewall que permita el tráfico entrante al puerto 3000
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. Tu contenedor ya está en ejecución y disponible en http://<EXTERNAL_IP>:3000/

Demo

Siéntete libre de echar un vistazo a la última versión de OWASP Juice Shop: http://demo.owasp-juice.shop

¡Esta es solo una instancia de prueba de despliegue y de adelanto! No debes usar esta instancia para tus propias incursiones de hacking. ¡No hay tiempo de actividad garantizado! ¡Miradas severas garantizadas si la rompes!

Documentación

Compatibilidad de versiones de Node.js

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop es compatible oficialmente con las siguientes versiones de node.js, siguiendo el calendario oficial de LTS de node.js lo más fielmente posible. Las imágenes Docker y las distribuciones empaquetadas se ofrecen en consecuencia.

node.jsSoportadoProbadoDistribuciones empaquetadasImágenes Docker desde masterImágenes Docker desde develop
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

Juice Shop se prueba automáticamente solo en la última versión menor .x de cada versión de node.js mencionada anteriormente. No hay garantía de que las versiones menores de node.js más antiguas funcionen siempre con Juice Shop. Asegúrate de mantenerte al día con la versión que hayas elegido.

Solución de problemas

Gitter

Si necesitas ayuda con la configuración de la aplicación, consulta nuestra guía de Troubleshooting. Si esto no resuelve tu problema, publica tu problema o pregunta concreta en el Gitter Chat, donde los miembros de la comunidad intentarán ayudarte.

🛑 Evita abrir issues de GitHub para solicitudes de soporte o preguntas.

Guía oficial complementaria

Write Goodreads Review

OWASP Juice Shop incluye un libro electrónico oficial como guía complementaria. Te dará una visión completa de todas las vulnerabilidades de la aplicación, incluyendo pistas sobre cómo detectarlas y explotarlas. En el apéndice encontrarás incluso soluciones paso a paso completas para cada reto. También se incluye una amplia documentación sobre re-marcado personalizado, soporte CTF, guía del formador y mucho más.

Pwning OWASP Juice Shop se publica bajo CC BY-NC-ND 4.0 y está disponible gratis en formato PDF, Kindle y ePub en LeanPub. ¡También puedes consultar el contenido completo en línea!

Portada de Pwning OWASP Juice Shop

Contribuciones

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

¡Siempre estamos encantados de incorporar nuevos contribuyentes! Consulta CONTRIBUTING.md para saber cómo contribuir a nuestro código o a la traducción a diferentes idiomas.

Referencias

¿Has escrito una entrada de blog, un artículo de revista o has hecho un podcast sobre OWASP Juice Shop o mencionándolo? ¿O quizás impartiste o asististe a una charla de conferencia, una sesión de meetup, un taller de hacking o una formación pública en la que se mencionara este proyecto?

¡Añádelo a nuestra lista en constante crecimiento de REFERENCES.md haciendo un fork y abriendo un Pull Request!

Merchandising

  • En Spreadshirt.com y Spreadshirt.de puedes conseguir artículos promocionales (camisetas, sudaderas, tazas) con el logotipo oficial de OWASP Juice Shop
  • En StickerYou.com puedes conseguir variantes del logotipo de OWASP Juice Shop como pegatinas individuales para decorar tu portátil. También pueden imprimir imanes, parches de planchado, láminas de pegatinas y tatuajes temporales.

La forma más honorable de conseguir pegatinas es contribuir al proyecto corrigiendo un issue, encontrando un bug grave o enviando una buena idea para un nuevo reto.

También estaremos encantados de proporcionarte pegatinas si organizas un meetup o una charla de conferencia en la que uses, menciones o hackees OWASP Juice Shop. Solo tienes que contactar con la lista de correo o con el líder del proyecto para comentar tus planes.

Donaciones

La OWASP Foundation acepta agradecida donaciones a través de Stripe. Así, proyectos como Juice Shop pueden solicitar a la Foundation el reembolso de sus gastos. Si deseas expresar tu apoyo al proyecto Juice Shop, asegúrate de marcar la casilla "Publicly list me as a supporter of OWASP Juice Shop" en el formulario de donación. Puedes obtener más información sobre las donaciones y cómo se utilizan aquí:

https://pwning.owasp-juice.shop/part3/donations.html

Contribuyentes

El equipo principal del proyecto OWASP Juice Shop está formado por:

  • Björn Kimminich aka bkimminich (Líder del proyecto) Keybase PGP
  • Jannik Hollenbach aka J12934
  • Timo Pagel aka wurstbrot

Para ver una lista de todos los contribuyentes de OWASP Juice Shop, visita nuestro HALL_OF_FAME.md.

Licencia

license

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la licencia MIT. OWASP Juice Shop y todas las contribuciones son Copyright © de Bjoern Kimminich 2014-2021.

Logotipo de Juice Shop

Descargar herramienta