Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vapi — vAPI est une interface programmée de manière vulnérable (Vulnerable Adversely Programmed Interface) qui est une API auto-hébergeable reproduisant les scénarios du Top 10 OWASP API à travers des exercices. | Kitploit
Outils/GitHubGitHub/roottusk/vapi
Scanners de VulnérabilitésTests de Sécurité des APISécurité WebTests d'IntrusionApprentissage et ÉducationSécurité des APILabs et Pratique
GitHubroottusk/vapi

vapi

vAPI est une interface programmée de manière vulnérable (Vulnerable Adversely Programmed Interface) qui est une API auto-hébergeable reproduisant les scénarios du Top 10 OWASP API à travers des exercices.

Voir le dépôt
1.4k3386il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vAPI Tweet

Docker Build Status License: GPL v3 Version PHP Laravel

Issues

vAPI est une Interface Programmée Vulnérable et Adversaire (Vulnerable Adversely Programmed Interface), auto-hébergeable, qui reproduit les scénarios du Top 10 des API OWASP sous forme d'exercices.

Prérequis

  • PHP
  • MySQL
  • PostMan
  • MITM Proxy

Installation (Docker)

root@kitploit:~
docker-compose up -d

Installation (Manuelle)

Copie du code

root@kitploit:~
cd <your-hosting-directory>
root@kitploit:~
git clone https://github.com/roottusk/vapi.git

Configuration de la base de données

Importer vapi.sql dans la base de données MySQL

Configurer les identifiants de la base de données dans vapi/.env

Démarrage du service MySQL

Exécuter la commande suivante (Linux)

root@kitploit:~
service mysqld start

Démarrage du serveur Laravel

Aller dans le répertoire vapi et exécuter

root@kitploit:~
php artisan serve

Configuration de Postman

  • Importer vAPI.postman_collection.json dans Postman
  • Importer vAPI_ENV.postman_environment.json dans Postman

OU

Utiliser l'espace de travail public

https://www.postman.com/roottusk/workspace/vapi/

Utilisation

Naviguer vers http://localhost/vapi/ pour la documentation

Après avoir envoyé les requêtes, consulter les tests Postman ou l'environnement pour les jetons générés.

Déploiement

Helm peut être utilisé pour déployer dans un namespace Kubernetes. Le chart se trouve dans le dossier vapi-chart. Le chart nécessite un secret nommé vapi avec les valeurs suivantes :

root@kitploit:~
DB_PASSWORD: <database password to use>
DB_USERNAME: <database username to use>

Exemple de commande d'installation Helm : helm upgrade --install vapi ./vapi-chart --values=./vapi-chart/values.yaml

*** Important ***

Le MYSQL_ROOT_PASSWORD à la ligne 232 du fichier values.yaml doit correspondre à celui de la ligne 184 pour que cela fonctionne.

Présenté à

OWASP 20th Anniversary

Blackhat Europe 2021 Arsenal

HITB Cyberweek 2021, Abu Dhabi, UAE

@Hack, Riyadh, KSA

À venir

APISecure.co

Mentions et Références

[1] https://apisecurity.io/issue-132-experian-api-leak-breaches-digitalocean-geico-burp-plugins-vapi-lab/

[2] https://dsopas.github.io/MindAPI/references/

[3] https://dzone.com/articles/api-security-weekly-issue-132

[4] https://owasp.org/www-project-vulnerable-web-applications-directory/

[5] https://github.com/arainho/awesome-api-security

[6] https://portswigger.net/daily-swig/introducing-vapi-an-open-source-lab-environment-to-learn-about-api-security

[7] https://apisecurity.io/issue-169-insecure-api-wordpress-plugin-tesla-3rd-party-vulnerability-introducing-vapi/

Guides/Writeups/Vidéos

[1] https://cyc0rpion.medium.com/exploiting-owasp-top-10-api-vulnerabilities-fb9d4b1dd471 (vAPI 1.0 Writeup)

[2] https://www.youtube.com/watch?v=0F5opL_c5-4&list=PLT1Gj1RmR7vqHK60qS5bpNUeivz4yhmbS (Langue turque) (vAPI 1.1 Walkthrough)

[3] https://medium.com/@jyotiagarwal3190/roottusk-vapi-writeup-341ec99879c (vAPI 1.1 Writeup)

Remerciements

L'icône et la bannière utilisent une image provenant de Flaticon

Télécharger l’outil