Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lazyweb — LazyWeb è un'applicazione web dimostrativa progettata per mostrare vulnerabilità comuni lato server. Ogni vulnerabilità è categorizzata con il rispettivo livello di difficoltà per offrire un'esperienza di apprendimento completa a sviluppatori e appassionati di sicurezza. | Kitploit
Strumenti/GitHubGitHub/ramadhanamizudin/lazyweb
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubramadhanamizudin/lazyweb

lazyweb

LazyWeb è un'applicazione web dimostrativa progettata per mostrare vulnerabilità comuni lato server. Ogni vulnerabilità è categorizzata con il rispettivo livello di difficoltà per offrire un'esperienza di apprendimento completa a sviluppatori e appassionati di sicurezza.

Vedi Repository
128441 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LazyWeb - Applicazione Web Vulnerabile

LazyWeb è un'applicazione web dimostrativa progettata per mostrare vulnerabilità comuni delle applicazioni lato server. Ogni vulnerabilità è categorizzata con il rispettivo livello di difficoltà per offrire un'esperienza di apprendimento completa a sviluppatori e appassionati di sicurezza.

Caratteristiche Principali

  • Mostra vulnerabilità reali nelle applicazioni web.
  • Varia da falle di sicurezza basilari ad avanzate, permettendo agli utenti di testare le proprie abilità a vari livelli.
  • Mirata ad aiutare i professionisti della sicurezza a comprendere la natura delle vulnerabilità e come mitigarle.

Vulnerabilità Incluse

L'applicazione include le seguenti vulnerabilità:

  • Iniezione di Comandi del Sistema Operativo
  • Iniezione SQL
  • Iniezione di Entità Esterne XML (XXE)
  • Riferimento Diretto Non Sicuro a Oggetti (IDOR)
  • Inclusione Locale di File (LFI)
  • Caricamento File Non Sicuro
  • Assegnazione Arbitraria di Sessione
  • Autorizzazione Errata
  • Autenticazione Errata
  • Esposizione della Cartella .git (se clonato direttamente nella root web)

Istruzioni per il Deployment

Per iniziare con il progetto, esegui semplicemente il seguente comando:

root@kitploit:~
docker-compose up

Questo configurerà l'ambiente e avvierà l'applicazione utilizzando Docker.

Note Importanti

  • Assicurati che le directory templates_c e user/avatar abbiano la proprietà corretta. Dopo il deployment, esegui:

    root@kitploit:~
    sudo chown www-data:www-data templates_c user/avatar
    

Write-up e Risorse

  • Da LFI a RCE tramite PHAR
  • Writeup su Pojiiix

Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT - vedi il file LICENSE per i dettagli.

Scarica lo strumento