Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
atomicvulns — Atomic Web脆弱性ラボ。アプリごとに1つのOWASP脆弱性 — 最小限のFlask + Dockerで、Burp Suiteを使ったハンズオン学習のために意図的に脆弱性を作り込んでいます。 | Kitploit
ツール/GitHubGitHub/doretox/atomicvulns
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTFペネトレーションテスト学習と教育学習パスとコースラボと実践
GitHubdoretox/atomicvulns

atomicvulns

Atomic Web脆弱性ラボ。アプリごとに1つのOWASP脆弱性 — 最小限のFlask + Dockerで、Burp Suiteを使ったハンズオン学習のために意図的に脆弱性を作り込んでいます。

リポジトリを見る
841日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

atomicvulns — 1アプリにつき1脆弱性。それ以上は何もない。

License: MIT Release Atoms OWASP Top 10 Python

⚠️ 意図的に脆弱です。ローカルでのみ実行してください。インターネットや共有ネットワークに公開しないでください。

他の言語で読む: Português (Brasil)

atomicvulnsとは?

マイルストーン — v1.0: atomicvulnsは**OWASP Top 10 2021の全10カテゴリ(A01–A10)**を、38個のatomでカバーするようになりました。v1.0リリースを参照してください。

atomicvulnsはアトミックなWebアプリケーションのコレクションです。それぞれが小さく、独立しており、OWASP Top 10の単一の脆弱性に焦点を当てています。各atomには、脆弱なアプリ、修正版、両者の差分にコメントを付けたもの、そしてエクスプロイトのハンズオン解説が含まれています。

これはもう一つのDVWAやJuice Shopでは。モノリシックな脆弱アプリはすでに存在します。atomicvulnsの際立った特徴はです。1つの欠陥につき1つのアプリで、素早く読めて、素早く探索できます。アプリケーション全体をまず理解する必要なく、コードの原因 → リクエスト/レスポンス → エクスプロイトを対応付けることができます。

ありません
徹底した原子性

カバレッジ

OWASP Top 10 2021の全10カテゴリをカバーしています — 合計38個のatom:

カテゴリAtoms
A01 — アクセス制御の不備idor-numeric-id, path-traversal-basic, idor-uuid-guessable, bola-rest, csrf-basic, open-redirect, mass-assignment
A02 — 暗号化の失敗jwt-none-alg, jwt-weak-secret, jwt-key-confusion, crypto-weak-hash, crypto-ecb-mode
A03 — インジェクションsqli-union-basic, xss-reflected, sqli-blind-boolean, sqli-blind-time, xss-stored, command-injection-basic, ssti-jinja, xss-dom, nosql-injection-mongo, ldap-injection, sqli-second-order
A04 — 安全でない設計race-condition-basic
A05 — セキュリティの設定ミスxxe-basic, xxe-blind-oob, debug-enabled, cors-wildcard
A06 — 脆弱で古くなったコンポーネントcve-demo
A07 — 識別と認証の失敗session-fixation, weak-password-reset
A08 — ソフトウェアとデータの整合性の失敗deserialization-pickle, prototype-pollution, deserialization-node
A09 — セキュリティログと監視の失敗logging-failures-demo
A10 — サーバーサイドリクエストフォージェリ(SSRF)ssrf-basic, ssrf-blind-oob, ssrf-cloud-metadata

対象読者

HTTPとターミナルの基本をすでに理解しており、Burp Suiteを使用している(または使い方を学んでいる)、そして各演習が一度の座学で終えられるほど短い集中型ラボを求めているペネトレーションテストの学生やAppSec学習者。この教材は、これをペネトレーションテストのキャリアで活用する人のために書かれています。Burpが主要なツールであり、UIは単なるコンテキストです。

atomの実行

各atomはatoms/A0X-<category>/<atom-id>/配下の独自フォルダにあり、docker-compose.ymlが付属しています。ルートのラッパースクリプト./atomがそれらを操作します:

root@kitploit:~
./atom list                 # 利用可能なすべてのatomを表示
./atom up <atom-id>         # 脆弱版と修正版のペアを起動
./atom down <atom-id>       # コンテナを停止して削除
./atom doctor               # ローカル環境の健全性チェック

例えば、最初のatomを起動するには:

root@kitploit:~
./atom up sqli-union-basic
# vulnerable → http://127.0.0.1:8001
# fixed      → http://127.0.0.1:8101

すべてのatomは127.0.0.1にのみバインドします。決してそれを変更しないでください — これらのアプリは意図的に壊れています。

ドキュメント

  • ROADMAP.md — 順序立てた実装計画と進捗チェックリスト。
  • CLAUDE.md — コントリビューター向け: プロジェクト概要、規約、基本ルール。

ライセンス

MIT Licenseの下で公開されています。教育資料としてこのリポジトリをフォークする場合は、帰属表示が必要です。

ツールをダウンロード