Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerable-code-snippets — Twitter extraits vulnérables | Kitploit
Outils/GitHubGitHub/yeswehack/vulnerable-code-snippets
Analyse de CodeExploitation d'Applications WebSécurité WebApprentissage et ÉducationRessources OrganiséesLabs et Pratique
GitHubyeswehack/vulnerable-code-snippets

vulnerable-code-snippets

Twitter extraits vulnérables

Voir le dépôt
1.2k2105il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo YWH Extraits de code vulnérables

Bannière d'extrait de code vulnérable (Vsnippet) du dépôt Github YesWeHack

Vulnérabilités | Langages de programmation | Exécuter un extrait de code vulnérable | Installation | Mise à jour

YesWeHack présente des extraits de code contenant plusieurs vulnérabilités différentes pour pratiquer votre analyse de code dans un environnement dockerisé sûr. Les extraits de code vulnérables conviennent à tous les niveaux de compétence.

~ Nouvel extrait de code vulnérable sur Twitter @yeswehack chaque vendredi ! 🗒

Si vous souhaitez voir quelque chose de spécial ou si vous avez simplement une idée d'extrait de code vulnérable, n'hésitez pas à créer une « New Issue » où vous expliquez votre idée, aucune idée n'est stupide.


⚠️ Attention

Assurez-vous d'exécuter ceci dans un environnement sécurisé, car le code est vulnérable et est destiné à être utilisé pour apprendre l'analyse de code ! Par défaut, tous les extraits de code vulnérables contiennent une configuration docker qui isole le code de votre système hôte et le rend sûr à exécuter (en savoir plus dans la section : « Exécuter un extrait de code vulnérable »).

Publications Twitter (X)

Une collection de tous les extraits de code vulnérables publiés sur notre Twitter 📂

Vulnérabilités

  • Contrôle d'accès cassé - CWE-284
  • Injection de code - CWE-94
  • Falsification de requête intersite (CSRF) - CWE-352
  • Injection SQL (SQLi) - CWE-89
  • Cross-Site Scripting (XSS) - CWE-79
  • Redirection ouverte - CWE-601
  • Injection de modèles côté serveur (SSTI) - CWE-1336
  • Falsification de requête côté serveur (SSRF) - CWE-918
  • Cross-Origin Resource Sharing (CORS) - CWE-942
  • Détournement de clic - CWE-1021
  • Téléversement de fichier non restreint - CWE-434
  • Traversée de chemin - CWE-35
  • Déni de service - CWE-400
  • Mécanisme faible de récupération de mot de passe oublié - CWE-640
  • Référence directe d'objet non sécurisée (IDOR) - CWE-639
  • Désérialisation de données non fiables - CWE-502
  • Inclusion locale de fichier - CWE-98
  • Débordement de tampon - CWE-120

Langages de programmation

  • PHP
  • Python
  • Golang
  • Java
  • JavaScript
  • C

Également inclus

  • SQL (MySQL)
  • HTML
  • CSS

Exécuter un extrait de code vulnérable

Dans chaque dossier d'extrait de code vulnérable (Vsnippet) se trouve un fichier docker-compose.yml. Pour démarrer un Vsnippet dans un environnement docker isolé, exécutez simplement la commande suivante :

root@kitploit:~
docker compose up --build

ou

root@kitploit:~
docker-compose up --build

Installation

root@kitploit:~
git clone https://github.com/yeswehack/vulnerable-code-snippets.git

Mise à jour

Pour obtenir les derniers extraits de code vulnérables, exécutez :

root@kitploit:~
git pull

~ Avez-vous déjà trouvé l'œuf de Pâques ? 🐇🪺

Pour toute question, aide ou si vous avez découvert un problème avec le code, contactez-nous sur Twitter : @yeswehack 📬

Télécharger l’outil
IDVulnérabilitéDescription
📜#1SQLi & XSSCollision du filtre antislash
📜#2Accès fichier inapproprié & XSSCaractère invalide et vérification regex
📜#3Injection Log Forging, traversée de chemin & injection de codeFiltre faible et gestion inappropriée de include()
📜#4XSSFiltre d'entrée utilisateur invalide
📜#5SSRF & autorisation casséeEntrée utilisateur fiable et IP client provenant de l'en-tête
📜#6SSTIFormat d'entrée mixte
📜#7SQLiUtilisation d'une variable invalide dans une requête
📜#8CSRFAucun jeton CSRF inclus
📜#9Redirection ouverteGestionnaire regex invalide
📜#10XSS DOMLe filtre backend entre en collision avec le JavaScript côté client
📜#11CORSEn-tête Access-Control-Allow mal configuré
📜#12CSRF/ClickJackingCSRF par requête GET avec processus de suppression non sécurisé / ClickJacking - X-Frame-Options défini dans une balise meta HTML
📜#13Traversée de chemin/Téléversement de fichier non restreintUne mauvaise protection contre la traversée de chemin et le téléversement de fichiers entraîne une injection de code
📜#14DOSOpérateur incorrect dans la boucle "for"
📜#15Mécanisme faible de récupération de mot de passe oubliéHash faible pour la récupération de mot de passe
📜#16IDORUne instruction if non sécurisée conduit à un contrôle d'accès inapproprié
📜#17Désérialisation non sécuriséeExécute une entrée utilisateur fiable dans la fonction pickle loads()
📜#18Traversée de cheminValidation inappropriée du nom de fichier par l'utilisateur
📜#19Redirection ouverteGestion invalide de l'entrée contrôlée par l'utilisateur "location.hash"
📜#20Injection SQLUtilisation invalide de la fonction replace(), le caractère n'est remplacé qu'une seule fois
📜#21XSS DOM PostMessageAucune validation de l'origine, conduisant à une XSS DOM PostMessage
📜#22XSS/Redirection ouverteLa protection par filtre ne filtre pas tous les caractères spéciaux pouvant être utilisés pour exploiter les vulnérabilités
📜#23Dépassement de tamponPrend l'entrée STDIN de l'utilisateur avec la fonction gets() sans vérifier la taille du tampon
📜#24Injection SQLUtilisation incorrecte de la fonction PHP addslashes()
📜#25XSS - contournement CSPAucune validation de l'entrée utilisateur, associée à une gestion non sécurisée du nonce
📜#26Traversée de cheminLe filtre fourni par la fonction PHP "preg_replace()" ne filtre que les 10 premiers caractères
📜#27Empoisonnement du cache WebL'en-tête HTTP Referer est reflété dans le corps de la réponse en cache sans être filtré
📜#28Vulnérabilité de logique métierUn attaquant peut retirer des montants négatifs pour augmenter le solde global de son compte
📜#29IDORUn attaquant peut accéder à des données sensibles d'autres utilisateurs en effectuant une attaque de Forced browsing
📜#30Désérialisation non sécuriséeUtilisation d'une fonction dangereuse (exec) contrôlable par l'utilisateur, entraînant une RCE
📜#31LFIAucun échappement de caractères ni vérification de filtre approprié. La fonction include() exécute tout le code PHP du fichier donné, quelle que soit l'extension du fichier, ce qui entraîne une injection de code
📜#32Injection de format !Formate une chaîne contenant des valeurs fournies par le client, entraînant une injection de format
📜#33Injection SQL (second ordre)Toutes les requêtes SQL utilisent des requêtes préparées, sauf la dernière. Cette requête extrait de la base de données une valeur qui a été contrôlée par l'utilisateur et l'ajoute à la requête SQL, conduisant à une injection SQL (de second ordre)
📜#34Déni de service par expression régulière (ReDoS)Motif regex mal configuré utilisé pour filtrer une entrée contrôlée par l'utilisateur
📜#35XSSEntrée utilisateur fiable dans le paramètre GET
📜#36Téléversement de fichier non restreintValidation insuffisante de l'extension du fichier téléversé et absence de validation du contenu du fichier
📜#37SSRFGestion non sécurisée de l'en-tête proxy X-Forwarded-Host et de cURL conduisant à une SSRF complète
📜#38Injection de codeL'utilisateur peut écrire un contenu personnalisé dans un fichier sélectionné, qui est ensuite exécuté sur le système vulnérable
📜#39LFIL'exploitation d'une LFI permet d'exécuter l'outil pearcmd, ce qui aboutit à une exécution de code à distance
📜#40Téléversement de fichier non restreintL'extension php3 peut être utilisée pour exécuter du code PHP en raison de la configuration du proxy Apache.
📜#41Injection de commandeUne utilisation invalide de escapeshellcmd conduit à une vulnérabilité d'injection de commande
📜#42Injection de commandeAucune validation de l'entrée utilisateur n'est effectuée, ce qui conduit à une vulnérabilité d'injection de commande
📜#43SSTIUtilisation inappropriée du moteur de template conduisant à une SSTI qui aboutit à une RCE
  • Acceptation de données externes non fiables avec des données fiables (« Cache Poisoning ») - CWE-349
  • Erreurs de logique métier - CWE-840
  • Injection de format - CWE-134
  • Injection de commande - CWE-77