Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Web-App-PenTesting — Laboratorio di penetration testing per applicazioni web — app Flask vulnerabile, scanner automatizzato e report professionale di pentest. Copre OWASP Top 10, SQLi, XSS, command injection, file upload e altro ancora. | Kitploit
Strumenti/GitHubGitHub/sarthak4126/web-app-pentesting
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

Laboratorio di penetration testing per applicazioni web — app Flask vulnerabile, scanner automatizzato e report professionale di pentest. Copre OWASP Top 10, SQLi, XSS, command injection, file upload e altro ancora.

Vedi Repository
251 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 Avvio Rapido

1. Clona il repository

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. Installa le dipendenze

root@kitploit:~
pip install -r requirements.txt

3. Avvia l'applicazione target

root@kitploit:~
python app.py

L'app viene eseguita su: http://127.0.0.1:5000

4. Esegui l'audit di sicurezza automatizzato

root@kitploit:~
cd ../security_audit_tools python run_audit.py

Restituisce i risultati strutturati in audit_results.json.

5. Consulta i report

  • Report HTML: Apri reports/PENETRATION_TESTING_REPORT.html in un browser → clicca su "Print / Export to PDF"
  • Report Markdown: Apri reports/PENETRATION_TESTING_REPORT.md per il CVSS 3.1 completo, le mappature CWE e i diff di remediation

🎯 Copertura delle Attività

AttivitàComponente TargetRisultatoCVSS v3.1
RicognizioneHeader, /robots.txtDivulgazione del banner del server e di percorsi sensibili5.3
Enumerazione delle Directory/backup, /admin, /api/v1/usersDirectory di backup esposta e API non autenticata7.5–8.6
Test di AutenticazionePOST /loginBypass dell'autenticazione tramite SQLi (admin' --) e assenza di rate limiting9.8 Critico
SQL Injection/products?category=SQLi UNION ed estrazione di credenziali basata su errori9.8 Critico
Cross-Site Scripting/search, /feedbackXSS Riflesso e XSS Memorizzato7.2–7.5
Test di Upload FilePOST /upload_avatarUpload senza restrizioni — nessuna validazione MIME/estensione8.8 Alto
Command InjectionPOST /network_toolsEsecuzione remota di comandi OS tramite ping non sanificato9.8 Critico
Reportingreports/Report di pentest professionale (Markdown e HTML/PDF)✅

🛡️ Modalità Vulnerabile vs. Remediated

Clicca su "Switch to Remediated Mode" nel banner di navigazione o visita /toggle_mode.

VulnerabilitàPatch Applicata
Command Injectionshell=False + validazione IP rigorosa
SQL InjectionStatement preparati parametrizzati
XSSAutoescaping HTML + Content-Security-Policy
Upload FileWhitelist delle estensioni + nomi file randomizzati con UUID
Broken Access ControlAutorizzazione di sessione basata sui ruoli (RBAC)

🛠️ Strumenti Utilizzati

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 Standard

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

Scarica lo strumento