Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
not-slithering-anywhere — La version Python de notre application vulnérable Not Go-ing Anywhere | Kitploit
Outils/GitHubGitHub/trailofbits/not-slithering-anywhere
Analyse StatiqueAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

La version Python de notre application vulnérable Not Go-ing Anywhere

Voir le dépôt
114il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Not Slithering Anywhere est la version Python(3) de notre application vulnérable Not Go-ing Anywhere Elle est destinée à démontrer un certain nombre de problèmes de sécurité couramment rencontrés dans les applications Python, ainsi qu'à servir de base pour des terrains de test d'outils statiques et dynamiques.

Pour commencer

  1. Créez un venv avec python3 -m venv ~/.venv/class
  2. Activez votre venv avec source ~/.venv/class/bin/activate
  3. Installez les dépendances : pip3 install -r requirements.txt
  4. Exécutez l'application : python3 app.py

L'application elle-même utilise des bibliothèques courantes telles que flask, SQLAlchemy et jinja2 pour expliquer les vulnérabilités.

Vulnérabilités attendues

Serveur

  1. Mauvaise configuration du serveur
    1. CORS
    2. Mise en cache
  2. Problèmes d'injection
    1. XSS (techniquement distinct selon l'OWASP)
Télécharger l’outil
  • SQLi
  • Inclusion de modèles côté serveur (SSTI)
  • Validation incorrecte des données (chemins)
  • Défaillances AuthN/AuthZ
  • Python général

    1. Environnement Unix et Python
    2. Clés et stockage de données sensibles
    3. Pickles et sérialisation
    4. Dépendances et outils