
Webアプリケーションのペネトレーションテストラボ — 脆弱なFlaskアプリ、自動スキャナー、プロフェッショナルなペネトレーションテストレポート。OWASP Top 10、SQLi、XSS、コマンドインジェクション、ファイルアップロードなどをカバー。
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
アプリは次の場所で実行されます: http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
構造化された検出結果を audit_results.json に出力します。
reports/PENETRATION_TESTING_REPORT.html を開く → 「Print / Export to PDF」 をクリックreports/PENETRATION_TESTING_REPORT.md を開いて、完全なCVSS 3.1、CWEマッピング、および修正差分を確認| タスク | 対象コンポーネント | 検出結果 | CVSS v3.1 |
|---|---|---|---|
| 偵察 | ヘッダー、/robots.txt | サーバーバナーと機密パスの開示 | 5.3 |
| ディレクトリ列挙 | /backup、/admin、/api/v1/users | バックアップディレクトリの露出と未認証API | 7.5–8.6 |
| 認証テスト | POST /login | SQLi認証バイパス(admin' --)とレート制限なし | 9.8 Critical |
| SQLインジェクション | /products?category= | UNION SQLiとエラーベースの認証情報抽出 | 9.8 Critical |
| クロスサイトスクリプティング | /search、/feedback | 反射型XSSと格納型XSS | 7.2–7.5 |
| ファイルアップロードテスト | POST /upload_avatar | 無制限アップロード — MIME/拡張子検証なし | 8.8 High |
| コマンドインジェクション | POST /network_tools | サニタイズされていないpingによるリモートOSコマンド実行 | 9.8 Critical |
| レポート作成 | reports/ | プロフェッショナルなペネトレーションテストレポート(MarkdownおよびHTML/PDF) | ✅ |
ナビゲーションバーの 「Switch to Remediated Mode」 をクリックするか、/toggle_mode にアクセスしてください。
| 脆弱性 | 適用されたパッチ |
|---|---|
| コマンドインジェクション | shell=False + 厳格なIP検証 |
| SQLインジェクション | パラメータ化されたプリペアドステートメント |
| XSS | HTML自動エスケープ + Content-Security-Policy |
| ファイルアップロード | 拡張子ホワイトリスト + UUIDによるランダム化ファイル名 |
| アクセス制御の不備 | ロールベースのセッション認可(RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE