Retour aux mises à jour
New releaseAug 11, 2026

juice-shop v20.2.0

Application web intentionnellement vulnérable couvrant les vulnérabilités du Top 10 OWASP pour la formation en sécurité, les compétitions CTF et la pratique de tests d'intrusion avec plus de 100 défis de piratage.

Partager

Logo Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

La boutique en ligne la plus fiable qui soit. (@dschadow) — La meilleure boutique de jus sur tout l'internet ! (@shehackspurple) — En réalité, l'application vulnérable la plus exempte de bugs qui existe ! (@vanderaj) — D'abord tu 😂😂, ensuite tu 😢 (@kramse) — Mais ça n'a rien à voir avec du jus. (L'épouse de @coderPatros)

OWASP Juice Shop est probablement l'application web non sécurisée la plus moderne et sophistiquée ! Elle peut être utilisée pour des formations à la sécurité, des démonstrations de sensibilisation, des CTF et comme cobaye pour des outils de sécurité ! Juice Shop englobe les vulnérabilités de l'ensemble de l'OWASP Top Ten ainsi que de nombreuses autres failles de sécurité rencontrées dans les applications réelles !

Diaporama de captures d'écran Juice Shop

Pour une introduction détaillée, une liste complète des fonctionnalités et un aperçu de l'architecture, veuillez consulter la page officielle du projet : https://owasp-juice.shop

Table des matières

Installation

Vous trouverez quelques variantes d'installation moins courantes ainsi que des instructions pour exécuter Juice Shop sur divers fournisseurs de cloud computing dans la documentation Running OWASP Juice Shop.

Certains défis nécessitent un fournisseur IA/LLM pour fonctionner correctement. Consultez la documentation Setting up external dependencies pour des instructions sur la configuration de fournisseurs IA locaux ou basés sur le cloud.

À partir des sources

Taille du dépôt GitHub

  1. Installez node.js
  2. Exécutez git clone https://github.com/juice-shop/juice-shop.git --depth 1 (ou clonez votre propre fork du dépôt)
  3. Allez dans le dossier cloné avec cd juice-shop
  4. Exécutez npm install (à faire uniquement avant le premier démarrage ou lorsque vous modifiez le code source)
  5. Exécutez npm start
  6. Accédez à http://localhost:3000

Distributions packagées

Téléchargements GitHub SourceForge SourceForge

  1. Installez un node.js 64 bits sur votre machine Windows, MacOS ou Linux
  2. Téléchargez juice-shop-<version>_<node-version>_<os>_x64.zip (ou .tgz) joint à la dernière version
  3. Décompressez et cd dans le dossier décompressé
  4. Exécutez npm start
  5. Accédez à http://localhost:3000

Chaque distribution packagée inclut des binaires pour sqlite3 et libxmljs2 liés au système d'exploitation et à la version de node.js sur lesquels npm install a été exécuté.

Conteneur Docker

Téléchargements Docker Étoiles Docker

  1. Installez Docker
  2. Exécutez docker pull bkimminich/juice-shop
  3. Exécutez docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. Accédez à http://localhost:3000 (sur macOS et Windows, accédez à http://192.168.99.100:3000 si vous utilisez docker-machine au lieu de l'installation native de Docker)

Vagrant

  1. Installez Vagrant et Virtualbox
  2. Exécutez git clone https://github.com/juice-shop/juice-shop.git (ou clonez votre propre fork du dépôt)
  3. Exécutez cd vagrant && vagrant up
  4. Accédez à 192.168.56.110

Démo

N'hésitez pas à jeter un œil à la dernière version d'OWASP Juice Shop : http://demo.owasp-juice.shop

Catégories