Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
atomicvulns — Laboratori web di vulnerabilità atomici. Una falla OWASP per app — Flask + Docker minimali, volutamente vulnerabili per lo studio pratico con Burp Suite. | Kitploit
Strumenti/GitHubGitHub/doretox/atomicvulns
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingApprendimento e FormazionePercorsi e CorsiLab e Pratica
GitHubdoretox/atomicvulns

atomicvulns

Laboratori web di vulnerabilità atomici. Una falla OWASP per app — Flask + Docker minimali, volutamente vulnerabili per lo studio pratico con Burp Suite.

Vedi Repository
841 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

atomicvulns — una vuln per app. niente di più.

License: MIT Release Atoms OWASP Top 10 Python

⚠️ Intenzionalmente vulnerabile. Esegui solo in locale. Non esporre mai a Internet o a una rete condivisa.

Leggi questo documento in altre lingue: Português (Brasil)

Cos'è atomicvulns?

Milestone — v1.0: atomicvulns ora copre tutte e dieci le categorie OWASP Top 10 2021 (A01–A10), attraverso 38 atomi. Vedi la release v1.0.

atomicvulns è una raccolta di applicazioni web — ognuna minuscola, isolata e focalizzata su dell'OWASP Top 10. Ogni atomo include l'app vulnerabile, la versione corretta, un diff commentato tra le due e una guida pratica allo sfruttamento.

atomiche
una singola vulnerabilità

Questa non è l'ennesima DVWA o Juice Shop. Applicazioni vulnerabili monolitiche esistono già. Ciò che distingue atomicvulns è l'atomismo radicale: un'app per ogni flaw, veloce da leggere, veloce da esplorare. Mappi la causa nel codice → richiesta/risposta → exploit senza dover prima comprendere un'intera applicazione.

Copertura

Tutte e dieci le categorie OWASP Top 10 2021 sono coperte — 38 atomi in totale:

CategoriaAtomi
A01 — Broken Access Controlidor-numeric-id, path-traversal-basic, idor-uuid-guessable, bola-rest, csrf-basic, open-redirect, mass-assignment
A02 — Cryptographic Failuresjwt-none-alg, jwt-weak-secret, jwt-key-confusion, crypto-weak-hash, crypto-ecb-mode
A03 — Injectionsqli-union-basic, xss-reflected, sqli-blind-boolean, sqli-blind-time, xss-stored, command-injection-basic, ssti-jinja, xss-dom, nosql-injection-mongo, ldap-injection, sqli-second-order
A04 — Insecure Designrace-condition-basic
A05 — Security Misconfigurationxxe-basic, xxe-blind-oob, debug-enabled, cors-wildcard
A06 — Vulnerable and Outdated Componentscve-demo
A07 — Identification and Authentication Failuressession-fixation, weak-password-reset
A08 — Software and Data Integrity Failuresdeserialization-pickle, prototype-pollution, deserialization-node
A09 — Security Logging and Monitoring Failureslogging-failures-demo
A10 — Server-Side Request Forgery (SSRF)ssrf-basic, ssrf-blind-oob, ssrf-cloud-metadata

Pubblico di riferimento

Studenti di pentest e apprendisti di AppSec che conoscono già le basi di HTTP e del terminale, usano (o stanno imparando a usare) Burp Suite, e vogliono un laboratorio mirato in cui ogni esercizio sia abbastanza breve da completare in una sola sessione. Il materiale è scritto per chi applicherà queste competenze in una carriera nel pentest — Burp è lo strumento principale, l'interfaccia è solo contesto.

Eseguire un atomo

Ogni atomo risiede nella propria cartella sotto atoms/A0X-<category>/<atom-id>/ e include un docker-compose.yml. Uno script wrapper nella root, ./atom, li gestisce:

root@kitploit:~
./atom list                 # show all available atoms
./atom up <atom-id>         # start the vulnerable + fixed pair
./atom down <atom-id>       # stop and remove containers
./atom doctor               # sanity-check your local setup

Ad esempio, per avviare il primo atomo:

root@kitploit:~
./atom up sqli-union-basic
# vulnerable → http://127.0.0.1:8001
# fixed      → http://127.0.0.1:8101

Ogni atomo si lega solo a 127.0.0.1. Non modificarlo mai — queste app sono intenzionalmente vulnerabili.

Documentazione

  • ROADMAP.md — piano di implementazione ordinato e checklist di avanzamento.
  • CLAUDE.md — per i contributori: briefing del progetto, convenzioni e regole di base.

Licenza

Rilasciato sotto la MIT License. Se fai un fork di questo repository per materiale didattico, l'attribuzione è richiesta.

Scarica lo strumento