Laboratoire de test d'intrusion d'application web — application Flask vulnérable, scanner automatisé et rapport de pentest professionnel. Couvre l'OWASP Top 10, les injections SQL, le XSS, l'injection de commandes, le téléversement de fichiers, et plus encore.
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
L'application s'exécute à l'adresse : http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
Génère des résultats structurés dans audit_results.json.
reports/PENETRATION_TESTING_REPORT.html dans un navigateur → cliquer sur « Print / Export to PDF »reports/PENETRATION_TESTING_REPORT.md pour le CVSS 3.1 complet, les correspondances CWE et les diffs de remédiation| Tâche | Composant cible | Constat | CVSS v3.1 |
|---|---|---|---|
| Reconnaissance | En-têtes, /robots.txt | Divulgation de la bannière serveur et de chemins sensibles | 5.3 |
| Énumération de répertoires | /backup, /admin, /api/v1/users | Répertoire de sauvegarde exposé et API non authentifiée | 7.5–8.6 |
| Test d'authentification | POST /login | Contournement d'authentification par SQLi (admin' --) et absence de limitation de débit | 9.8 Critique |
| Injection SQL | /products?category= | SQLi UNION et extraction d'identifiants par erreurs | 9.8 Critique |
| Cross-Site Scripting | /search, /feedback | XSS réfléchi et XSS stocké | 7.2–7.5 |
| Test de téléversement de fichiers | POST /upload_avatar | Téléversement non restreint — aucune validation MIME/extension | 8.8 Élevé |
| Injection de commandes | POST /network_tools | Exécution de commandes OS à distance via un ping non assaini | 9.8 Critique |
| Rapport | reports/ | Rapport de pentest professionnel (Markdown et HTML/PDF) | ✅ |
Cliquer sur « Switch to Remediated Mode » dans la bannière de navigation ou visiter /toggle_mode.
| Vulnérabilité | Correctif appliqué |
|---|---|
| Injection de commandes | shell=False + validation stricte des IP |
| Injection SQL | Requêtes préparées paramétrées |
| XSS | Échappement automatique HTML + Content-Security-Policy |
| Téléversement de fichiers | Liste blanche d'extensions + noms de fichiers randomisés par UUID |
| Contrôle d'accès défaillant | Autorisation de session basée sur les rôles (RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE