
juice-shop v20.2.0
Application web intentionnellement vulnérable couvrant les vulnérabilités du Top 10 OWASP pour la formation en sécurité, les compétitions CTF et la pratique de tests d'intrusion avec plus de 100 défis de piratage.
OWASP Juice Shop
La boutique en ligne la plus fiable qui soit. (@dschadow) — La meilleure boutique de jus sur tout l'internet ! (@shehackspurple) — En réalité, l'application vulnérable la plus exempte de bugs qui existe ! (@vanderaj) — D'abord tu 😂😂, ensuite tu 😢 (@kramse) — Mais ça n'a rien à voir avec du jus. (L'épouse de @coderPatros)
OWASP Juice Shop est probablement l'application web non sécurisée la plus moderne et sophistiquée ! Elle peut être utilisée pour des formations à la sécurité, des démonstrations de sensibilisation, des CTF et comme cobaye pour des outils de sécurité ! Juice Shop englobe les vulnérabilités de l'ensemble de l'OWASP Top Ten ainsi que de nombreuses autres failles de sécurité rencontrées dans les applications réelles !

Pour une introduction détaillée, une liste complète des fonctionnalités et un aperçu de l'architecture, veuillez consulter la page officielle du projet : https://owasp-juice.shop
Table des matières
Installation
Vous trouverez quelques variantes d'installation moins courantes ainsi que des instructions pour exécuter Juice Shop sur divers fournisseurs de cloud computing dans la documentation Running OWASP Juice Shop.
Certains défis nécessitent un fournisseur IA/LLM pour fonctionner correctement. Consultez la documentation Setting up external dependencies pour des instructions sur la configuration de fournisseurs IA locaux ou basés sur le cloud.
À partir des sources
- Installez node.js
- Exécutez
git clone https://github.com/juice-shop/juice-shop.git --depth 1(ou clonez votre propre fork du dépôt) - Allez dans le dossier cloné avec
cd juice-shop - Exécutez
npm install(à faire uniquement avant le premier démarrage ou lorsque vous modifiez le code source) - Exécutez
npm start - Accédez à http://localhost:3000
Distributions packagées
- Installez un node.js 64 bits sur votre machine Windows, MacOS ou Linux
- Téléchargez
juice-shop-<version>_<node-version>_<os>_x64.zip(ou.tgz) joint à la dernière version - Décompressez et
cddans le dossier décompressé - Exécutez
npm start - Accédez à http://localhost:3000
Chaque distribution packagée inclut des binaires pour
sqlite3etlibxmljs2liés au système d'exploitation et à la version de node.js sur lesquelsnpm installa été exécuté.
Conteneur Docker
- Installez Docker
- Exécutez
docker pull bkimminich/juice-shop - Exécutez
docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop - Accédez à http://localhost:3000 (sur macOS et Windows, accédez à http://192.168.99.100:3000 si vous utilisez docker-machine au lieu de l'installation native de Docker)
Vagrant
- Installez Vagrant et Virtualbox
- Exécutez
git clone https://github.com/juice-shop/juice-shop.git(ou clonez votre propre fork du dépôt) - Exécutez
cd vagrant && vagrant up - Accédez à 192.168.56.110
Démo
N'hésitez pas à jeter un œil à la dernière version d'OWASP Juice Shop : http://demo.owasp-juice.shop
Ceci est uniquement une instance de test de déploiement et d'aperçu ! Vous n'êtes pas censé utiliser cette instance pour vos propres activités de hacking ! Pas de disponibilité garantie ! Regards sévères garantis si vous la cassez !
Documentation
Compatibilité des versions de Node.js
OWASP Juice Shop prend officiellement en charge les versions suivantes de node.js conformément au calendrier officiel node.js LTS aussi fidèlement que possible. Les images Docker et les distributions packagées sont proposées en conséquence.
| node.js | Pris en charge | Testé | Distributions packagées | Images Docker depuis master | Images Docker depuis develop |
|---|---|---|---|---|---|
| 26.x | ✔️ | ✔️ | |||
| 25.x | ( ✔️ ) | ❌ | |||
| 24.x | ✔️ | ✔️ | Windows (x64), MacOS (x64), Linux (x64) | latest (linux/amd64, linux/arm64) | snapshot (linux/amd64, linux/arm64) |
| 23.x | ❌ | ❌ | |||
| 22.x | ✔️ | ✔️ | |||
| <22.x | ❌ | ❌ |
Juice Shop est automatiquement testé uniquement sur la dernière version mineure .x de chaque version de node.js mentionnée ci-dessus !
Il n'y a aucune garantie que les versions mineures antérieures de node.js fonctionneront toujours avec Juice Shop !
Veuillez vous assurer de rester à jour avec la version que vous avez choisie.
Dépannage
Si vous avez besoin d'aide pour l'installation de l'application, veuillez consulter notre guide de Troubleshooting existant. Si cela ne résout pas votre problème, veuillez poster votre problème ou question spécifique dans le Gitter Chat où les membres de la communauté pourront essayer de vous aider.
🛑 Veuillez éviter d'ouvrir des issues GitHub pour des demandes de support ou des questions !
Guide officiel complémentaire
OWASP Juice Shop est livré avec un eBook officiel complémentaire. Il vous donnera un aperçu complet de toutes les vulnérabilités présentes dans l'application, y compris des indices pour les repérer et les exploiter. En annexe, vous trouverez même des solutions complètes étape par étape pour chaque défi. Une documentation complète sur le re-branding personnalisé, le support CTF, le guide du formateur et bien plus encore est également incluse.
Pwning OWASP Juice Shop est publié sous CC BY-NC-ND 4.0 et est disponible gratuitement en format PDF, Kindle et ePub sur LeanPub. Vous pouvez également parcourir le contenu complet en ligne !
Contribuer
Nous sommes toujours ravis d'accueillir de nouveaux contributeurs ! Veuillez consulter CONTRIBUTING.md pour apprendre comment contribuer à notre codebase ou à la traduction dans différentes langues !
Références
Avez-vous écrit un article de blog, un article de magazine ou réalisé un podcast à propos ou mentionnant OWASP Juice Shop ? Ou peut-être avez-vous animé ou rejoint une conférence ou une session meetup, un atelier de hacking ou une formation publique où ce projet a été mentionné ?
Ajoutez-le à notre liste toujours croissante de REFERENCES.md en forkkant et en ouvrant une Pull Request !
Produits dérivés
- Sur Spreadshirt.com et Spreadshirt.de vous pouvez obtenir des goodies (T-shirts, Sweats à capuche, Tasses) avec le logo officiel OWASP Juice Shop
- Sur StickerYou.com vous pouvez obtenir des variantes du logo OWASP Juice Shop sous forme d'autocollants individuels pour décorer votre ordinateur portable. Ils peuvent également imprimer des aimants, des thermocollants, des feuilles d'autocollants et des tatouages temporaires.
Dons
La Fondation OWASP accepte avec gratitude les dons via Stripe. Les projets comme Juice Shop peuvent ensuite demander un remboursement des dépenses à la Fondation. Si vous souhaitez exprimer votre soutien au projet Juice Shop, veuillez cocher la case "Publicly list me as a supporter of OWASP Juice Shop" sur le formulaire de don. Vous pouvez en savoir plus sur les dons et comment ils sont utilisés ici :
https://pwning.owasp-juice.shop/companion-guide/latest/part3/donations.html
Contributeurs
Les responsables du projet OWASP Juice Shop sont :
- Björn Kimminich alias
bkimminich - Jannik Hollenbach alias
J12934
Pour une liste de tous les contributeurs à OWASP Juice Shop, veuillez consulter notre HALL_OF_FAME.md.
Licence
Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la licence MIT. OWASP Juice Shop et toutes les contributions sont Copyright © par Bjoern Kimminich et les contributeurs OWASP Juice Shop 2014-2026.


