Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnvault — Base de connaissances orientée développeur sur les vulnérabilités de sécurité des applications, avec des exemples de code non sécurisé vs sécurisé, des conseils de prévention et des correspondances OWASP/CWE pour différents langages et frameworks. | Kitploit
Outils/GitHubGitHub/viralmaniar/vulnvault
Analyse des VulnérabilitésAnalyse de CodeSécurité WebDevSecOpsSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources OrganiséesParcours et Cours
GitHubviralmaniar/vulnvault

Vulnvault

Base de connaissances orientée développeur sur les vulnérabilités de sécurité des applications, avec des exemples de code non sécurisé vs sécurisé, des conseils de prévention et des correspondances OWASP/CWE pour différents langages et frameworks.

113il y a 6 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VulnVault 🔐

VulnVault est une base de connaissances pratique, axée sur les développeurs, consacrée aux vulnérabilités de sécurité applicative courantes et critiques, couvrant l'ensemble du cycle de vie, du code à la compilation, à l'infrastructure et au déploiement.

Il fournit des explications claires, des exemples de code non sécurisé vs sécurisé réalistes, et des recommandations exploitables à travers plusieurs langages de programmation et frameworks pour aider les équipes à construire des applications sécurisées par défaut.

image

🎯 Objectif : Améliorer la posture de sécurité applicative de l'organisation en rendant le codage sécurisé compréhensible, accessible et reproductible.


Pourquoi VulnVault ?

La plupart des recommandations de sécurité sont soit :

  • Trop abstraites pour être appliquées, soit
  • Trop centrées sur la sécurité pour intéresser les développeurs

VulnVault comble ce fossé en :

  • Montrant à quoi ressemble réellement du code non sécurisé
  • Expliquant pourquoi il est vulnérable
  • Démontrant comment le corriger correctement
  • Associant les problèmes à un impact et des contrôles concrets

Ce dépôt est conçu pour être utilisé par :

  • Les développeurs
  • Les responsables techniques et architectes
  • Les équipes AppSec et DevSecOps
  • Les programmes d'intégration des ingénieurs

Contenu

VulnVault est organisé par catégorie de vulnérabilité, et non par outil ou norme.

Chaque vulnérabilité comprend généralement :

  • ✅ Description et risque
  • ✅ Comment la vulnérabilité se produit
  • ✅ Exemples de code non sécurisé
  • ✅ Exemples de code sécurisé
  • ✅ Spécificités liées au langage / framework
  • ✅ Prévention et bonnes pratiques
  • ✅ Normes associées (OWASP Top 10, CWE, ASVS)

Couverture des vulnérabilités (exemples)

  • Injection (SQL, NoSQL, commande système)
  • Cross‑Site Scripting (XSS)
  • Cross‑Site Request Forgery (CSRF)
  • Authentification et gestion de session
  • Autorisation et contrôle d'accès
  • Désérialisation non sécurisée
  • Mauvaise configuration de sécurité
  • Exposition de données sensibles
  • Téléversement de fichiers et traversée de chemin
  • Server‑Side Request Forgery (SSRF)
  • Risques liés aux dépendances et à la chaîne d'approvisionnement
  • Gestion des secrets
  • Mauvaise configuration du cloud et des conteneurs

Langages et frameworks pris en charge

Les exemples sont écrits en utilisant des modèles d'application réalistes, et non des extraits artificiels.

La couverture actuelle comprend (et s'étend) :

  • Java
    • Spring / Spring Boot
  • JavaScript / TypeScript
    • Node.js
    • Express
  • Python
    • Flask
    • Django
  • C#
    • ASP.NET / ASP.NET Core
  • Go
  • Infrastructure et plateforme
    • Docker
    • Kubernetes
    • Pipelines CI/CD (modèles génériques)

Chaque exemple met en contraste les implémentations ❌ non sécurisées et ✅ sécurisées côte à côte.


Exemple

Injection SQL (Java – Spring Boot)

❌ Non sécurisé

String query = "SELECT * FROM users WHERE username = '" + username + "'";

Pourquoi c'est important : Une entrée non fiable est directement concaténée dans la requête, permettant aux attaquants de manipuler la logique SQL.

✅ Sécurisé

String query = "SELECT * FROM users WHERE username = ?";
PreparedStatement ps = connection.prepareStatement(query);
ps.setString(1, username);
ResultSet rs = ps.executeQuery();

Comment utiliser VulnVault

📚 Apprentissage et référence À utiliser comme manuel de codage sécurisé pendant le développement.

🔍 Revues de code Liez directement les pages VulnVault pertinentes dans les commentaires de PR.

🧪 Tests de sécurité Validez si les résultats des SAST, DAST ou tests d'intrusion sont exploitables.

🎓 Formation et intégration Utilisez les exemples pour monter en compétences les nouvelles recrues et les développeurs juniors.

🛡 Mise en œuvre du programme AppSec Alignez les recommandations avec les normes internes, les modèles de menaces et l'appétence au risque.


Directives de contribution

Les contributions sont les bienvenues et encouragées. Vous pouvez contribuer en :

  • Ajoutant de nouvelles vulnérabilités
  • Élargissant la couverture des langages/frameworks
  • Améliorant les exemples non sécurisés/sécurisés
  • Corrigeant les inexactitudes ou les cas limites

Principes directeurs pour les contributions :

  • Gardez les exemples réalistes et minimaux
  • Préférez la clarté à l'ingéniosité
  • Supposez un public de développeurs
  • Évitez autant que possible l'enfermement dans un outil spécifique

Philosophie de sécurité

VulnVault se concentre intentionnellement sur :

  • Les causes profondes, pas seulement les symptômes
  • La prise de décision des développeurs, pas seulement les contrôles
  • Les modèles préventifs, pas les correctifs réactifs

Ce n'est pas un scanner de vulnérabilités — c'est un atout d'habilitation à la sécurité.


Avertissement

Les exemples de ce dépôt sont à but éducatif uniquement. Ne déployez pas d'exemples non sécurisés sur des systèmes de production.


Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.


Remerciements

Inspiré par des revues de sécurité réelles, des tests d'intrusion et les leçons tirées de la construction et de la sécurisation de systèmes de production.

🔐 Construisez des logiciels sécurisés. Par conception.

Télécharger l’outil