Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mutillidae — OWASP Mutillidae II est une application web gratuite, open-source, volontairement vulnérable, offrant une cible pour la formation en sécurité web. Il s'agit d'un environnement de piratage web facile à utiliser, conçu pour les laboratoires, les passionnés de sécurité, les salles de classe, les CTF et les cibles d'outils d'évaluation de vulnérabilités. | Kitploit
Outils/GitHubGitHub/webpwnized/mutillidae
Scanners de VulnérabilitésSécurité WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubwebpwnized/mutillidae

mutillidae

Voir le dépôt
1.5k562il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

OWASP Mutillidae II est une application web gratuite, open-source, volontairement vulnérable, offrant une cible pour la formation en sécurité web. Il s'agit d'un environnement de piratage web facile à utiliser, conçu pour les laboratoires, les passionnés de sécurité, les salles de classe, les CTF et les cibles d'outils d'évaluation de vulnérabilités.

Partager

OWASP Mutillidae II

OWASP Mutillidae II est une application web gratuite, open-source et volontairement vulnérable, conçue pour les passionnés de sécurité web. Elle sert de cible pour apprendre et pratiquer les compétences en sécurité web. Mutillidae peut être facilement installée sur les systèmes Linux et Windows à l'aide des piles LAMP, WAMP et XAMMP. De plus, elle est préinstallée sur SamuraiWTF et OWASP BWA, et la version existante peut être mise à jour sur ces plateformes. Avec des dizaines de vulnérabilités et d'indices pour guider l'utilisateur, Mutillidae offre un environnement de piratage web accessible, adapté aux laboratoires, aux passionnés de sécurité, aux salles de classe, aux CTF et aux cibles d'outils d'évaluation de vulnérabilités. Elle a été largement utilisée dans les cours de sécurité de niveau master, la formation en sécurité web en entreprise et comme cible d'évaluation pour les logiciels d'évaluation de vulnérabilités. OWASP Mutillidae II fournit une plateforme complète pour apprendre et pratiquer les techniques de sécurité web dans un environnement contrôlé.

Annonces du projet

Restez informé des annonces du projet sur X : webpwnized

Tutoriels

Explorez nos tutoriels sur YouTube : chaîne YouTube webpwnized

Guides d'installation

Emplacement du code source

Notez bien que le code source a été déplacé dans le répertoire src du projet. Soyez prudent pour vous adapter en conséquence.

Installation standard - DockerHub

  • Comment exécuter Mutillidae à partir des images DockerHub

Installation alternative - Docker

  • Comment installer Docker sur Ubuntu
  • Comment exécuter Mutillidae sur Docker

Installation alternative - Google Cloud

  • Comment exécuter Mutillidae sur Google Kubernetes Engine (GKE)

Installation legacy - LAMP Stack

Si vous avez déjà une pile LAMP configurée, vous pouvez passer directement à l'installation de Mutillidae. Consultez notre guide d'installation complet pour des instructions détaillées. Regardez le tutoriel vidéo : Comment installer Mutillidae sur une pile LAMP

Utilisation

Explorez un grand nombre de tutoriels vidéo disponibles sur la chaîne YouTube webpwnized pour obtenir des conseils sur l'utilisation de Mutillidae.

Principales fonctionnalités

  • Contient plus de 40 vulnérabilités et défis, couvrant chacun des OWASP Top Ten de 2007 à 2017
  • Mutillidae est réellement vulnérable, éliminant la nécessité pour les utilisateurs de saisir une déclaration « magique »
  • Installation facile sur les piles *AMP Linux ou Windows, y compris XAMPP, WAMP et LAMP
  • Préinstallé sur Rapid7 Metasploitable 2, Samurai Web Testing Framework (WTF) et OWASP Broken Web Apps (BWA)
  • Restauration du système en un clic aux paramètres par défaut avec le bouton « Setup »
  • Les utilisateurs peuvent basculer entre les modes sécurisé et non sécurisé
  • Largement utilisé dans les cours de sécurité de niveau master, la formation en sécurité web en entreprise et comme cible d'évaluation pour les logiciels d'évaluation de vulnérabilités
  • Régulièrement mis à jour pour maintenir sa pertinence et son efficacité

Structure du répertoire

Voici la structure de répertoire mise à jour du projet avec de brèves descriptions :

Répertoire racine

  • CHANGELOG.md - Journal des modifications du projet.
  • CONTRIBUTING.md - Directives de contribution.
  • LICENSE - Licence du projet.
  • README-INSTALLATION.md - Instructions d'installation.
  • README.md - Fichier README principal.
  • SECURITY.md - Directives de sécurité.

Répertoire source : src

  • ajax - Contient des fichiers liés aux fonctionnalités AJAX.
  • classes - Fichiers de classe PHP pour gérer diverses tâches (par exemple, journalisation, gestion des jetons, opérations de base de données).
  • data - Fichiers de données, tels que les sources de données XML.
  • documentation - Fichiers de documentation comprenant des guides d'installation et des instructions d'utilisation.
  • images - Tous les actifs d'image utilisés dans l'application (par exemple, icônes, actifs gritter).
  • includes - Fichiers PHP réutilisables (par exemple, modèles, fichiers de configuration).
  • javascript - Bibliothèques JavaScript, scripts personnalisés et initialiseurs pour les fonctionnalités front-end.
  • labs - Fichiers pour les tests de sécurité, proposant des défis tels que l'injection SQL, XSS et les inclusions de fichiers.
  • passwords - Fichiers liés aux mots de passe (par exemple, données de compte).
  • styles - Feuilles de style CSS définissant l'apparence de l'application.

Fichiers et répertoires supplémentaires

  • version - Contient les informations de version pour le projet.
Télécharger l’outil
  • webservices - Services web pour les API REST et SOAP.
    • includes - Composants réutilisables pour les services web.
    • rest - Fichiers de l'API REST et documentation associée.
    • soap - Fichiers de service SOAP, y compris les bibliothèques et la documentation.
      • soap/lib - Fichiers de bibliothèque spécifiquement pour l'intégration du service SOAP.