Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Web-App-PenTesting — Laboratoire de test d'intrusion d'application web — application Flask vulnérable, scanner automatisé et rapport de pentest professionnel. Couvre l'OWASP Top 10, les injections SQL, le XSS, l'injection de commandes, le téléversement de fichiers, et plus encore. | Kitploit
Outils/GitHubGitHub/sarthak4126/web-app-pentesting
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

Laboratoire de test d'intrusion d'application web — application Flask vulnérable, scanner automatisé et rapport de pentest professionnel. Couvre l'OWASP Top 10, les injections SQL, le XSS, l'injection de commandes, le téléversement de fichiers, et plus encore.

Voir le dépôt
47il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Démarrage rapide

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

3. Lancer l'application cible

root@kitploit:~
python app.py

L'application s'exécute à l'adresse : http://127.0.0.1:5000

4. Exécuter l'audit de sécurité automatisé

root@kitploit:~
cd ../security_audit_tools python run_audit.py

Génère des résultats structurés dans audit_results.json.

5. Consulter les rapports

  • Rapport HTML : Ouvrir reports/PENETRATION_TESTING_REPORT.html dans un navigateur → cliquer sur « Print / Export to PDF »
  • Rapport Markdown : Ouvrir reports/PENETRATION_TESTING_REPORT.md pour le CVSS 3.1 complet, les correspondances CWE et les diffs de remédiation

🎯 Couverture des tâches

TâcheComposant cibleConstatCVSS v3.1
ReconnaissanceEn-têtes, /robots.txtDivulgation de la bannière serveur et de chemins sensibles5.3
Énumération de répertoires/backup, /admin, /api/v1/usersRépertoire de sauvegarde exposé et API non authentifiée7.5–8.6
Test d'authentificationPOST /loginContournement d'authentification par SQLi (admin' --) et absence de limitation de débit9.8 Critique
Injection SQL/products?category=SQLi UNION et extraction d'identifiants par erreurs9.8 Critique
Cross-Site Scripting/search, /feedbackXSS réfléchi et XSS stocké7.2–7.5
Test de téléversement de fichiersPOST /upload_avatarTéléversement non restreint — aucune validation MIME/extension8.8 Élevé
Injection de commandesPOST /network_toolsExécution de commandes OS à distance via un ping non assaini9.8 Critique
Rapportreports/Rapport de pentest professionnel (Markdown et HTML/PDF)✅

🛡️ Mode vulnérable vs. mode remédié

Cliquer sur « Switch to Remediated Mode » dans la bannière de navigation ou visiter /toggle_mode.

VulnérabilitéCorrectif appliqué
Injection de commandesshell=False + validation stricte des IP
Injection SQLRequêtes préparées paramétrées
XSSÉchappement automatique HTML + Content-Security-Policy
Téléversement de fichiersListe blanche d'extensions + noms de fichiers randomisés par UUID
Contrôle d'accès défaillantAutorisation de session basée sur les rôles (RBAC)

🛠️ Outils utilisés

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 Normes

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

Télécharger l’outil