Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulpy — Application Python vulnérable pour apprendre le développement sécurisé | Kitploit
Outils/GitHubGitHub/fportantier/vulpy
Analyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfportantier/vulpy

vulpy

Application Python vulnérable pour apprendre le développement sécurisé

Voir le dépôt
128526il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulpy - Laboratoire de Sécurité des Applications Web

Vulpy est une application web développée en Python / Flask / SQLite qui a deux facettes.

BONNE : Tente de coder en respectant les bonnes pratiques de développement sécurisé.

MAUVAISE : Tente de coder comme (peut-être) vous. :p

Elle est développée comme laboratoire pour les cours suivants :

Développement Sécurisé de Securetia (https://www.securetia.com/cursos.html) Développement Sécurisé de EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Mais vous pouvez l'utiliser comme vous le souhaitez (Licence MIT)

OWASP Application Security Verification Standard

La version "BONNE" (pas encore terminée) sera conforme à l'OWASP ASVS :

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Cela permettra d'apprendre à développer du code Python en suivant les bonnes pratiques de sécurité.

Installation

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Fonctionnalités

  • Connexion/Déconnexion
  • Lire les messages des autres utilisateurs
  • Publier des messages
  • Authentification Multi-Facteurs (MFA)
  • API pour lire et écrire des messages
  • Politique de Sécurité du Contenu
  • Serveur SSL/TLS

Vulnérabilités

Quelques-unes des vulnérabilités présentes dans la version "MAUVAISE" :

  • Cross-Site Scripting (XSS)
  • Injection SQL
  • Cross Site Request Forgery (CSRF)
  • Usurpation de session
  • Désérialisation non sécurisée
  • Bruteforce d'authentification
  • Contournement d'authentification

Remarque : La version "BONNE" (pas encore terminée) est censée ne pas avoir de vulnérabilités, mais je suis un être humain, alors...

Initialisation de la base de données

Les versions "MAUVAISE" et "BONNE" nécessitent toutes deux une initialisation de la base de données.

Cela se fait avec le script "db_init.py" dans chacun des répertoires (bad et good).

Chaque version a ses propres fichiers sqlite pour les utilisateurs et les messages.

L'exécution du script est, par exemple :

::

cd bad ./db_init.py

Identifiants par défaut

Après l'initialisation de la base de données, trois utilisateurs sont créés :

::

Nom d'utilisateur Mot de passe


admin SuperSecret elliot 123123123 tim 12345678

Vous pouvez vous connecter avec n'importe quel utilisateur, l'application n'a pas de système de permissions, donc les trois ont les mêmes permissions.

Télécharger l’outil