Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulpy — Applicazione Python vulnerabile per imparare lo sviluppo sicuro | Kitploit
Strumenti/GitHubGitHub/fportantier/vulpy
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfportantier/vulpy

vulpy

Applicazione Python vulnerabile per imparare lo sviluppo sicuro

Vedi Repository
1285265 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulpy - Laboratorio di Sicurezza delle Applicazioni Web

Vulpy è un'applicazione web sviluppata in Python / Flask / SQLite che ha due facce.

BUONA: Cerca di programmare tenendo a mente le migliori pratiche di sviluppo sicuro.

CATTIVA: Cerca di programmare come (probabilmente) fai tu. :p

È sviluppata come laboratorio per i seguenti corsi:

Sviluppo Sicuro di Securetia (https://www.securetia.com/cursos.html) Sviluppo Sicuro di EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Ma puoi usarlo come vuoi (Licenza MIT)

OWASP Application Security Verification Standard

La versione "BUONA" (non ancora completata) sarà conforme a OWASP ASVS:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Ciò permetterà di imparare come sviluppare codice Python seguendo le migliori pratiche di sicurezza.

Installazione

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Caratteristiche

  • Login/Logout
  • Leggere i post di altri utenti
  • Pubblicare post
  • Autenticazione Multi-Fattore (MFA)
  • API per leggere e scrivere post
  • Content Security Policy
  • Server SSL/TLS

Vulnerabilità

Alcune delle vulnerabilità presenti nella versione "CATTIVA":

  • Cross-Site Scripting (XSS)
  • SQL Injection
  • Cross Site Request Forgery (CSRF)
  • Impersonificazione della Sessione
  • Deserializzazione Insicura
  • Forza Bruta sull'Autenticazione
  • Bypass dell'Autenticazione

Nota: La versione "BUONA" (non ancora completata) dovrebbe non avere vulnerabilità, ma sono un essere umano, quindi...

Inizializzazione del Database

Entrambe le versioni, "CATTIVA" e "BUONA", richiedono un'inizializzazione del database.

Ciò viene fatto con lo script "db_init.py" all'interno di ciascuna directory (bad e good).

Ogni versione ha i propri file sqlite per gli utenti e i post.

L'esecuzione dello script è, ad esempio:

::

cd bad ./db_init.py

Credenziali Predefinite

Dopo l'inizializzazione del database, vengono creati tre utenti:

::

Username Password


admin SuperSecret elliot 123123123 tim 12345678

Puoi accedere con qualsiasi utente, l'applicazione non ha un sistema di permessi, quindi i tre hanno gli stessi permessi.

Scarica lo strumento