アップデート一覧に戻る
New releaseAug 11, 2026

juice-shop v20.2.0

OWASP Top 10の脆弱性をカバーした、セキュリティトレーニング、CTF競技、ペネトレーションテストの練習用に100以上のハッキングチャレンジを備えた意図的に脆弱なWebアプリケーション。

共有

Juice Shop ロゴ OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

「ネット上で最も信頼できるショップ。」 (@dschadow) — 「インターネット全体で最高のジュースショップ!」 (@shehackspurple) — 「実際に存在する最もバグの少ない脆弱なアプリケーション!」 (@vanderaj) — 「最初は😂😂、その後は😢」 (@kramse) — 「でもこれ、ジュースとは関係ないよね。」 (@coderPatrosの妻)

OWASP Juice Shop はおそらく、最も現代的で洗練された安全でない Web アプリケーションです!セキュリティトレーニング、認知デモ、CTF、そしてセキュリティツールの実験台として使用できます!Juice Shop は、OWASP Top Ten 全体の脆弱性に加えて、実際のアプリケーションに見られる他の多くのセキュリティ上の欠陥を網羅しています!

Juice Shop スクリーンショットスライドショー

詳細な紹介、全機能リスト、アーキテクチャの概要については、公式プロジェクトページをご覧ください: https://owasp-juice.shop

目次

セットアップ

あまり一般的ではないインストール方法や、さまざまなクラウドコンピューティングプロバイダで Juice Shop を実行する手順については、 『Running OWASP Juice Shop』ドキュメントをご覧ください。

一部のチャレンジでは、AI/LLM プロバイダが適切に機能する必要があります。ローカルまたはクラウドベースの AI プロバイダの設定手順については、 Setting up external dependencies ドキュメントを確認してください。

ソースから

GitHub repo size

  1. node.js をインストールする
  2. git clone https://github.com/juice-shop/juice-shop.git --depth 1 を実行する(またはリポジトリの 自分のフォーク をクローンする)
  3. クローンしたフォルダに cd juice-shop で移動する
  4. npm install を実行する(初回起動前またはソースコードを変更した場合のみ必要)
  5. npm start を実行する
  6. http://localhost:3000 にアクセスする

パッケージ配布

GitHub release SourceForge SourceForge

  1. Windows、MacOS、Linux マシンに 64bit の node.js をインストールする
  2. juice-shop-<version>_<node-version>_<os>_x64.zip(または .tgz)を 最新リリース からダウンロードする
  3. 解凍し、解凍したフォルダに cd で移動する
  4. npm start を実行する
  5. http://localhost:3000 にアクセスする

各パッケージ配布には、npm install が実行された OS と node.js バージョンに紐付いた sqlite3 および libxmljs2 のバイナリが含まれています。

Docker コンテナ

Docker Pulls Docker Stars

  1. Docker をインストールする
  2. docker pull bkimminich/juice-shop を実行する
  3. docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop を実行する
  4. http://localhost:3000 にアクセスする(macOS および Windows でネイティブの Docker インストールではなく docker-machine を使用している場合は、http://192.168.99.100:3000 にアクセスする)

Vagrant

  1. Vagrant と Virtualbox をインストールする
  2. git clone https://github.com/juice-shop/juice-shop.git を実行する(またはリポジトリの 自分のフォーク をクローンする)
  3. cd vagrant && vagrant up を実行する
  4. 192.168.56.110 にアクセスする

デモ

最新版の OWASP Juice Shop をご覧ください: http://demo.owasp-juice.shop

これはデプロイテストおよびプレビュー用のインスタンスです!このインスタンスを自身のハッキング目的で使用することは 想定されていません!稼働時間は保証されません!壊した場合は厳しい視線が待っています!

ドキュメント

Node.js バージョン互換性

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop は、公式の node.js LTS スケジュール に可能な限り沿って、以下のバージョンの node.js を正式にサポートしています。Docker イメージおよびパッケージ配布もそれに応じて提供されます。

カテゴリ