Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulpy — 安全な開発を学ぶための脆弱なPythonアプリケーション | Kitploit
ツール/GitHubGitHub/fportantier/vulpy
脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubfportantier/vulpy

vulpy

安全な開発を学ぶための脆弱なPythonアプリケーション

リポジトリを見る
1285265年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Vulpy - Webアプリケーションセキュリティラボ

Vulpyは、Python / Flask / SQLiteで開発された、2つの顔を持つWebアプリケーションです。

GOOD: セキュアな開発のベストプラクティスを念頭に置いてコーディングしようとします。

BAD: (おそらく)あなたのようにコーディングしようとします。:p

以下のコースのラボとして開発されています。

Securetiaのセキュア開発 (https://www.securetia.com/cursos.html) EducaciónITのセキュア開発 (https://www.educacionit.com/curso-de-desarrollo-seguro)

ただし、お好みで使用できます(MITライセンス)

OWASPアプリケーションセキュリティ検証標準

「GOOD」バージョン(未完成)は、OWASP ASVSに準拠する予定です:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

これにより、最高のセキュリティ慣行に従ったPythonコードの開発方法を学ぶことができます。

インストール

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

機能

  • ログイン/ログアウト
  • 他のユーザーの投稿を読む
  • 投稿する
  • 多要素認証 (MFA)
  • 投稿の読み取り・書き込み用API
  • コンテンツセキュリティポリシー
  • SSL/TLSサーバー

脆弱性

「BAD」バージョンに存在する脆弱性の一部:

  • クロスサイトスクリプティング (XSS)
  • SQLインジェクション
  • クロスサイトリクエストフォージェリ (CSRF)
  • セッションのなりすまし
  • 安全でないデシリアライゼーション
  • 認証のブルートフォース
  • 認証バイパス

注: 「GOOD」バージョン(未完成)は脆弱性がないはずですが、私は人間なので…

データベースの初期化

「BAD」と「GOOD」の両バージョンで、データベースの初期化が必要です。

これは各ディレクトリ(bad と good)内のスクリプト「db_init.py」で行われます。

各バージョンには、ユーザーと投稿用の独自のSQLiteファイルがあります。

スクリプトの実行例は次のとおりです:

::

cd bad ./db_init.py

デフォルトの認証情報

データベースの初期化後、3人のユーザーが作成されます:

::

Username Password


admin SuperSecret elliot 123123123 tim 12345678

任意のユーザーでログインできます。アプリケーションには権限システムがないため、3人の権限はすべて同じです。

ツールをダウンロード