Laboratorio di penetration testing per applicazioni web — app Flask vulnerabile, scanner automatizzato e report professionale di pentest. Copre OWASP Top 10, SQLi, XSS, command injection, file upload e altro ancora.
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
L'app viene eseguita su: http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
Restituisce i risultati strutturati in audit_results.json.
reports/PENETRATION_TESTING_REPORT.html in un browser → clicca su "Print / Export to PDF"reports/PENETRATION_TESTING_REPORT.md per il CVSS 3.1 completo, le mappature CWE e i diff di remediation| Attività | Componente Target | Risultato | CVSS v3.1 |
|---|---|---|---|
| Ricognizione | Header, /robots.txt | Divulgazione del banner del server e di percorsi sensibili | 5.3 |
| Enumerazione delle Directory | /backup, /admin, /api/v1/users | Directory di backup esposta e API non autenticata | 7.5–8.6 |
| Test di Autenticazione | POST /login | Bypass dell'autenticazione tramite SQLi (admin' --) e assenza di rate limiting | 9.8 Critico |
| SQL Injection | /products?category= | SQLi UNION ed estrazione di credenziali basata su errori | 9.8 Critico |
| Cross-Site Scripting | /search, /feedback | XSS Riflesso e XSS Memorizzato | 7.2–7.5 |
| Test di Upload File | POST /upload_avatar | Upload senza restrizioni — nessuna validazione MIME/estensione | 8.8 Alto |
| Command Injection | POST /network_tools | Esecuzione remota di comandi OS tramite ping non sanificato | 9.8 Critico |
| Reporting | reports/ | Report di pentest professionale (Markdown e HTML/PDF) | ✅ |
Clicca su "Switch to Remediated Mode" nel banner di navigazione o visita /toggle_mode.
| Vulnerabilità | Patch Applicata |
|---|---|
| Command Injection | shell=False + validazione IP rigorosa |
| SQL Injection | Statement preparati parametrizzati |
| XSS | Autoescaping HTML + Content-Security-Policy |
| Upload File | Whitelist delle estensioni + nomi file randomizzati con UUID |
| Broken Access Control | Autorizzazione di sessione basata sui ruoli (RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE