Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Juiceshopgl — Application web intentionnellement vulnérable pour la formation en sécurité, les compétitions CTF et le test d'outils de sécurité. Couvre les vulnérabilités OWASP Top Ten et les failles du monde réel. | Kitploit
Outils/GitLabGitLab/mbrandner-group/juiceshopgl
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebCTFTests d'IntrusionApprentissage et ÉducationParcours et CoursLabs et Pratique
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

Application web intentionnellement vulnérable pour la formation en sécurité, les compétitions CTF et le test d'outils de sécurité. Couvre les vulnérabilités OWASP Top Ten et les failles du monde réel.

Voir le dépôt
24il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

La boutique en ligne la plus fiable qui soit. (@dschadow) — La meilleure boutique de jus de toute l'internet ! (@shehackspurple) — En réalité, l'application vulnérable la moins buguée qui existe ! (@vanderaj) — D'abord tu 😂😂 puis tu 😢 (@kramse) — Mais ça n'a rien à voir avec du jus. (La femme de @coderPatros)

OWASP Juice Shop est probablement l'application web non sécurisée la plus moderne et sophistiquée ! Elle peut être utilisée pour des formations en sécurité, des démos de sensibilisation, des CTF et comme cobaye pour des outils de sécurité ! Juice Shop englobe des vulnérabilités de l'ensemble du OWASP Top Ten ainsi que de nombreux autres défauts de sécurité présents dans les applications réelles !

Diaporama de captures d'écran de Juice Shop

Pour une introduction détaillée, une liste complète des fonctionnalités et un aperçu de l'architecture, veuillez visiter la page officielle du projet : https://owasp-juice.shop

Table des matières

  • Installation
    • Déployer sur Heroku (dyno gratuit (0 $/mois))
    • À partir des sources
    • Distributions empaquetées
    • Conteneur Docker
    • Vagrant
    • Instance Amazon EC2
    • Instance Azure Container
    • Instance Google Compute Engine
  • Démo
  • Documentation
    • Compatibilité des versions de Node.js
    • Dépannage
    • Guide officiel d'accompagnement
  • Contribuer
  • Références
  • Merchandising
  • Dons
  • Contributeurs
  • Licence

Installation

Vous trouverez quelques variantes d'installation moins courantes dans la documentation Exécution d'OWASP Juice Shop.

Déployer sur Heroku (dyno gratuit (0 $/mois))

  1. Inscrivez-vous à Heroku et connectez-vous à votre compte
  2. Cliquez sur le bouton ci-dessous et suivez les instructions

Déployer

C'est le moyen le plus rapide d'obtenir une instance fonctionnelle de Juice Shop ! Si vous avez fork ce dépôt, le bouton de déploiement sélectionnera automatiquement votre fork pour le déploiement ! Tant que vous n'effectuez aucune attaque DDoS, vous êtes libre d'utiliser tous les outils ou scripts pour pirater votre instance Juice Shop sur Heroku !

À partir des sources

Taille du dépôt GitHub

  1. Installez node.js
  2. Exécutez git clone https://github.com/bkimminich/juice-shop.git (ou clonez votre propre fork du dépôt)
  3. Allez dans le dossier cloné avec cd juice-shop
  4. Exécutez npm install (à faire seulement avant le premier démarrage ou lorsque vous modifiez le code source)
  5. Exécutez npm start
  6. Accédez à http://localhost:3000

Distributions empaquetées

GitHub release SourceForge SourceForge

  1. Installez un node.js 64 bits sur votre machine Windows, MacOS ou Linux
  2. Téléchargez juice-shop-<version>_<node-version>_<os>_x64.zip (ou .tgz) attaché à la dernière version
  3. Décompressez et cd dans le dossier décompressé
  4. Exécutez npm start
  5. Accédez à http://localhost:3000

Chaque distribution empaquetée inclut des binaires pour sqlite3 et libxmljs liés au système d'exploitation et à la version de node.js sur laquelle npm install a été exécuté.

Conteneur Docker

Docker Pulls Docker Stars

  1. Installez Docker
  2. Exécutez docker pull bkimminich/juice-shop
  3. Exécutez docker run --rm -p 3000:3000 bkimminich/juice-shop
  4. Accédez à http://localhost:3000 (sur macOS et Windows, accédez à http://192.168.99.100:3000 si vous utilisez docker-machine plutôt que l'installation Docker native)

Vagrant

  1. Installez Vagrant et Virtualbox
  2. Exécutez git clone https://github.com/bkimminich/juice-shop.git (ou clonez votre propre fork du dépôt)
  3. Exécutez cd vagrant && vagrant up
  4. Accédez à 192.168.33.10:3000

Instance Amazon EC2

  1. Dans le menu latéral EC2, sélectionnez Instances et cliquez sur Lancer une instance
  2. Dans Étape 1 : Choisir une image Amazon Machine (AMI), choisissez une Amazon Linux AMI ou Amazon Linux 2 AMI
  3. Dans Étape 3 : Configurer les détails de l'instance, dépliez Détails avancés et copiez le script ci-dessous dans Données utilisateur
  4. Dans Étape 6 : Configurer le groupe de sécurité, ajoutez une règle ouvrant le port 80 pour HTTP
  5. Lancez votre instance
  6. Accédez au DNS public de votre instance
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Instance Azure Container

  1. Ouvrez et connectez-vous (via az login) à votre Azure CLI ou connectez-vous au Portail Azure, ouvrez le CloudShell puis choisissez Bash (pas PowerShell).
  2. Créez un groupe de ressources en exécutant az group create --name <nom du groupe> --location <nom de l'emplacement, ex. "centralus">
  3. Créez un nouveau conteneur en exécutant az container create --resource-group <nom du groupe> --name <nom du conteneur> --image bkimminich/juice-shop --dns-name-label <étiquette DNS> --ports 3000 --ip-address public
  4. Votre conteneur sera accessible à l'adresse http://<étiquette DNS>.<nom de l'emplacement>.azurecontainer.io:3000

Instance Google Compute Engine

  1. Connectez-vous à la console Google Cloud et ouvrez Cloud Shell.
  2. Lancez une nouvelle instance GCE basée sur le conteneur juice-shop. Notez l'IP_EXTERNE fournie dans la sortie.
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. Créez une règle de pare-feu permettant le trafic entrant vers le port 3000
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. Votre conteneur est maintenant en cours d'exécution et accessible à http://<IP_EXTERNE>:3000/

Démo

N'hésitez pas à jeter un œil à la dernière version d'OWASP Juice Shop : http://demo.owasp-juice.shop

Il s'agit uniquement d'une instance de test de déploiement et d'aperçu ! Vous n'êtes pas censé utiliser cette instance pour vos propres tentatives de piratage ! Aucune disponibilité garantie ! Regards sévères garantis si vous la cassez !

Documentation

Compatibilité des versions de Node.js

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop prend officiellement en charge les versions suivantes de node.js conformément au calendrier LTS officiel de node.js aussi fidèlement que possible. Les images Docker et les distributions empaquetées sont proposées en conséquence.

node.jsPris en chargeTestéDistributions empaquetéesImages Docker depuis masterImages Docker depuis develop
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

Juice Shop est automatiquement testé uniquement sur la dernière version mineure .x de chaque version de node.js mentionnée ci-dessus ! Il n'y a aucune garantie que les versions mineures antérieures de node.js fonctionneront toujours avec Juice Shop ! Veuillez vous assurer de rester à jour avec la version que vous avez choisie.

Dépannage

Gitter

Si vous avez besoin d'aide pour la configuration de l'application, veuillez consulter notre guide existant de Dépannage. Si cela ne résout pas votre problème, veuillez poster votre problème ou question spécifique dans le Chat Gitter où les membres de la communauté pourront essayer de vous aider au mieux.

🛑 Veuillez éviter d'ouvrir des issues GitHub pour des demandes d'assistance ou des questions !

Guide officiel d'accompagnement

Écrire une critique Goodreads

OWASP Juice Shop est livré avec un livre électronique officiel d'accompagnement. Il vous donnera un aperçu complet de toutes les vulnérabilités présentes dans l'application, y compris des indices pour les repérer et les exploiter. Dans l'annexe, vous trouverez même des solutions complètes, étape par étape, pour chaque défi. Une documentation complète sur le re-branding personnalisé, le support CTF, le guide du formateur et bien plus encore est également incluse.

Pwning OWASP Juice Shop est publié sous CC BY-NC-ND 4.0 et est disponible gratuitement en format PDF, Kindle et ePub sur LeanPub. Vous pouvez également parcourir tout le contenu en ligne !

Couverture de Pwning OWASP Juice Shop

Contribuer

Contributeurs GitHub Guide de style JavaScript Crowdin GitHub issues by-label GitHub issues by-label

Nous sommes toujours ravis d'accueillir de nouveaux contributeurs ! Veuillez consulter CONTRIBUTING.md pour apprendre comment contribuer à notre code ou à la traduction en différentes langues !

Références

Avez-vous écrit un article de blog, un article de magazine ou fait un podcast sur ou mentionnant OWASP Juice Shop ? Ou peut-être avez-vous animé ou rejoint une conférence ou une session de meetup, un atelier de piratage ou une formation publique où ce projet a été mentionné ?

Ajoutez-le à notre liste toujours croissante de REFERENCES.md en forkant le dépôt et en ouvrant une Pull Request !

Merchandising

  • Sur Spreadshirt.com et Spreadshirt.de, vous pouvez obtenir des goodies (T-shirts, Sweats à capuche, Tasses) avec le logo officiel d'OWASP Juice Shop
  • Sur StickerYou.com, vous pouvez obtenir des variantes du logo OWASP Juice Shop sous forme d'autocollants individuels pour décorer votre ordinateur portable. Ils peuvent également imprimer des aimants, des transferts à repasser, des feuilles d'autocollants et des tatouages temporaires.

La manière la plus honorable d'obtenir des autocollants est de contribuer au projet en corrigeant un problème, en trouvant un bug sérieux ou en soumettant une bonne idée pour un nouveau défi !

Nous sommes également heureux de vous fournir des autocollants si vous organisez un meetup ou une conférence où vous utilisez, parlez ou piratez OWASP Juice Shop ! Contactez simplement la liste de diffusion ou le chef de projet pour discuter de vos projets !

Dons

La Fondation OWASP accepte avec gratitude les dons via Stripe. Les projets tels que Juice Shop peuvent ensuite demander le remboursement de leurs dépenses auprès de la Fondation. Si vous souhaitez exprimer votre soutien au projet Juice Shop, veuillez cocher la case "M'afficher publiquement comme supporteur d'OWASP Juice Shop" dans le formulaire de don. Vous trouverez plus d'informations sur les dons et leur utilisation ici :

https://pwning.owasp-juice.shop/part3/donations.html

Contributeurs

L'équipe de base du projet OWASP Juice Shop est composée de :

  • Björn Kimminich alias bkimminich (Chef de projet) Keybase PGP
  • Jannik Hollenbach alias J12934
  • Timo Pagel alias wurstbrot

Pour une liste de tous les contributeurs à OWASP Juice Shop, veuillez visiter notre HALL_OF_FAME.md.

Licence

license

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la licence MIT. OWASP Juice Shop et toutes les contributions sont protégées par des droits d'auteur © Bjoern Kimminich 2014-2021.

Logo Juice Shop

Télécharger l’outil