Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LKWA — Laboratoire d'attaques web moins connu | Kitploit
Outils/GitHubGitHub/weev3/lkwa
Exploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubweev3/lkwa

LKWA

Laboratoire d'attaques web moins connu

Voir le dépôt
33047il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LKWA

Lesser Known Web Attack Lab est destiné aux pentesters intermédiaires qui peuvent tester et pratiquer des attaques web moins connues telles que l'injection d'objets, XSSI, la désérialisation PHAR, les variables variables, etc. Les write-ups sont les bienvenus. Ma propre procédure pas à pas est ici .

Installation - Locale

Clonez simplement le dépôt avec git clone https://github.com/weev3/LKWA et déplacez-le sur votre serveur web, et vous êtes prêt.

  • Pour le défi XSSI, vous devez changer Allow Override None en Allow Override ALL dans le fichier apache2.conf ou déplacer le fichier apache2.conf vers /etc/apache2/
  • Pour la désérialisation PHAR, vous devez changer phar.readonly = On en phar.readonly = Off dans le paramètre php.ini.

Installation - Docker

  • Exécutez simplement docker-compose up dans le dossier Docker et ouvrez le navigateur sur http://localhost:3000.
  • Pour Docker Hub, exécutez docker pull kminthein/lkwa:latest puis exécutez docker run -ti -p 3000:80 kminthein/lkwa:latest

Vulnérabilités actuelles

  • RCE aveugle
  • XSSI
  • Désérialisation PHAR
  • Injection d'objets PHP
  • Injection d'objets PHP via les cookies
  • Injection d'objets PHP (Référence d'objet)
  • SSRF
  • Variables variables

Image de Yaktocat

Contributeurs

  • Edoardo Rosa (@edoz90)
Télécharger l’outil