Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pygoat — Application web intentionnellement vulnérable pour la sécurité sous django | Kitploit
Outils/GitHubGitHub/adeyosemanputra/pygoat
Scanners de VulnérabilitésSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubadeyosemanputra/pygoat

pygoat

Application web intentionnellement vulnérable pour la sécurité sous django

Voir le dépôt
3391.6k47il y a 5 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PyGoat

All Contributors

Application Web de sécurité intentionnellement vulnérable en Django. Notre feuille de route consiste à construire une application Web intentionnellement vulnérable en Django. Les vulnérabilités peuvent être basées sur le top 10 de l'OWASP.

Table des matières

  • pygoat
    • Installation
      • Depuis les sources
      • Conteneur Docker
      • Vidéo d'installation
    • Désinstallation
    • Solutions
    • Pour les développeurs

Installation

Depuis les sources

Pour configurer le projet sur votre machine locale :

Clonez d'abord le dépôt via le site web de GitHub ou git dans le terminal

root@kitploit:~
  git clone https://github.com/adeyosemanputra/pygoat.git
  ### To Download a specific branch
  git clone -b <branch_name> https://github.com/adeyosemanputra/pygoat.git

Notes pour Windows (utilisateurs de PowerShell)

  • PyGoat est principalement testé sur Linux/macOS. Les utilisateurs de Windows sont invités à utiliser :
    • Docker Desktop (recommandé), ou
    • WSL2 (Ubuntu) pour une configuration plus fluide.
  • Dans certains environnements Windows, la commande python3 peut ne pas être disponible par défaut.
    • Si python3 n'est pas reconnu, essayez d'utiliser python à la place (assurez-vous qu'il pointe vers Python 3.x).
  • Assurez-vous que la version de Python est 3.10 ou 3.11 pour une meilleure compatibilité.
  • Certains labs reposent sur des commandes de style Unix et peuvent se comporter différemment sur les shells Windows natifs.

Méthode 1

  1. Installez toutes les dépendances de l'application et de Python à l'aide du fichier d'installation - bash installer.sh
  2. Appliquez les migrations python3 manage.py migrate.
  3. Enfin, lancez le serveur de développement python3 manage.py runserver.
  4. Le projet sera disponible à l'adresse http://127.0.0.1:8000

Méthode 2

  1. Installez les dépendances Python pip install -r requirements.txt.
  2. Appliquez les migrations python3 manage.py migrate.
  3. Enfin, lancez le serveur de développement python3 manage.py runserver.
  4. Le projet sera disponible à l'adresse http://127.0.0.1:8000

Méthode 3

  1. Installez toutes les dépendances de l'application et de Python à l'aide du fichier setup.py - pip3 install .
  2. Appliquez les migrations python3 manage.py migrate.
  3. Enfin, lancez le serveur de développement python3 manage.py runserver.
  4. Le projet sera disponible à l'adresse http://127.0.0.1:8000

Conteneur Docker

  1. Installez Docker
  2. Exécutez docker pull pygoat/pygoat ou docker pull pygoat/pygoat:latest
  3. Exécutez docker run --rm -p 8000:8000 pygoat/pygoat:latest
  4. Accédez à http://127.0.0.1:8000
  5. Supprimez l'image existante avec docker image rm pygoat/pygoat et tirez à nouveau en cas d'erreur

Avec Docker-Compose

  1. Installez Docker
  2. Exécutez docker-compose up ou docker-compose up -d

Peupler les données des challenges

PyGoat stocke les définitions des challenges dans challenge/challenge.json. Pour peupler la table Challenge dans la base de données à partir de ce fichier, utilisez la commande de gestion Django intégrée :

Avec Docker Compose

root@kitploit:~
docker compose exec web python manage.py populate_challenges

### Construire l'image Docker et l'exécuter
1. Clonez le dépôt  &ensp; `git clone https://github.com/adeyosemanputra/pygoat.git` 
2. Construisez l'image Docker à partir du Dockerfile en utilisant &ensp; `docker build -f Dockerfile -t pygoat .`
3. Exécutez l'image Docker &ensp;`docker run --rm -p 8000:8000 pygoat:latest`
4. Accédez à <http://127.0.0.1:8000> ou <http://0.0.0.0:8000> 

### Vidéo d'installation 

1. Depuis les sources avec `installer.sh`
 - [Installing PyGoat from Source](https://www.youtube.com/watch?v=7bYBJXG3FRQ)
2. Sans utiliser `installer.sh`
 - [![](http://img.youtube.com/vi/rfzQiMeiwso/0.jpg)](http://www.youtube.com/watch?v=rfzQiMeiwso "Installation Pygoat")
3. Installation avec Mac M1 (en utilisant Virtualenv)
 - [![](http://img.youtube.com/vi/rfzQiMeiwso/0.jpg)](https://youtu.be/a5UV7mUw580 "Install with Mac M1 - using Virtualenv")


## Désinstallation

### Sur les systèmes basés sur Debian/Ubuntu
- Sur les systèmes basés sur Debian/Ubuntu, vous pouvez utiliser le script `uninstaller.sh` pour désinstaller `pygoat` ainsi que toutes ses dépendances.
- Pour désinstaller `pygoat`, exécutez simplement :
```bash
$ bash ./uninstaller.sh

Sur les autres systèmes

  • Sur les autres systèmes, vous pouvez utiliser le script uninstaller.py pour désinstaller pygoat ainsi que toutes ses dépendances
  • Pour désinstaller pygoat, exécutez simplement :
root@kitploit:~
$ python3 uninstaller.py

Solutions

Solutions à tous les challenges

Contributeurs ✨

Merci à ces personnes merveilleuses (clé des emojis) :


pwned-17

💻

Aman Singh

💻

adeyosemanputra

💻 📖

gaurav618618

💻 📖

MajAK

💻

Ce projet suit la spécification all-contributors. Les contributions de toute nature sont les bienvenues !

Télécharger l’outil

JustinPerkins

💻

Liu Peng

💻

Metaphor

💻

whokilleddb

💻