Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LKWA — Laboratorio di Attacchi Web Poco Conosciuti | Kitploit
Strumenti/GitHubGitHub/weev3/lkwa
Sfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubweev3/lkwa

LKWA

Laboratorio di Attacchi Web Poco Conosciuti

Vedi Repository
33047116 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LKWA

Lesser Known Web Attack Lab è per pentester intermedi che possono testare e praticare attacchi web meno conosciuti come Object Injection, XSSI, PHAR Deserialization, variables variable ..ecc. Write-up sono benvenuti. La mia guida è qui .

Installazione - Locale

Basta clonare il git con git clone https://github.com/weev3/LKWA e spostarlo sul tuo server web e sei a posto.

  • Per la sfida XSSI, devi cambiare Allow Override None in Allow Override ALL nel file apache2.conf o spostare il file apache2.conf in /etc/apache2/
  • Per PHAR Deserialization, devi cambiare phar.readonly = On in phar.readonly = Off nelle impostazioni di php.ini.

Installazione - Docker

  • Basta eseguire docker-compose up all'interno della cartella Docker e aprire il browser su http://localhost:3000.
  • Per Docker Hub esegui docker pull kminthein/lkwa:latest poi esegui docker run -ti -p 3000:80 kminthein/lkwa:latest

Vulnerabilità attuali

  • Blind RCE
  • XSSI
  • PHAR Deserialization
  • PHP Object Injection
  • PHP Object Injection via Cookies
  • PHP Object Injection (Object Reference)
  • SSRF
  • Variables variable

Immagine di Yaktocat

Collaboratori

  • Edoardo Rosa (@edoz90)
Scarica lo strumento