Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Web-App-PenTesting — Webアプリケーションのペネトレーションテストラボ — 脆弱なFlaskアプリ、自動スキャナー、プロフェッショナルなペネトレーションテストレポート。OWASP Top 10、SQLi、XSS、コマンドインジェクション、ファイルアップロードなどをカバー。 | Kitploit
ツール/GitHubGitHub/sarthak4126/web-app-pentesting
脆弱性スキャナー脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubsarthak4126/web-app-pentesting

Web-App-PenTesting

Webアプリケーションのペネトレーションテストラボ — 脆弱なFlaskアプリ、自動スキャナー、プロフェッショナルなペネトレーションテストレポート。OWASP Top 10、SQLi、XSS、コマンドインジェクション、ファイルアップロードなどをカバー。

リポジトリを見る
301日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 クイックスタート

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. 依存関係をインストール

root@kitploit:~
pip install -r requirements.txt

3. ターゲットアプリケーションを起動

root@kitploit:~
python app.py

アプリは次の場所で実行されます: http://127.0.0.1:5000

4. 自動セキュリティ監査を実行

root@kitploit:~
cd ../security_audit_tools
python run_audit.py

構造化された検出結果を audit_results.json に出力します。

5. レポートを確認

  • HTMLレポート: ブラウザで reports/PENETRATION_TESTING_REPORT.html を開く → 「Print / Export to PDF」 をクリック
  • Markdownレポート: reports/PENETRATION_TESTING_REPORT.md を開いて、完全なCVSS 3.1、CWEマッピング、および修正差分を確認

🎯 タスクカバレッジ

タスク対象コンポーネント検出結果CVSS v3.1
偵察ヘッダー、/robots.txtサーバーバナーと機密パスの開示5.3
ディレクトリ列挙/backup、/admin、/api/v1/usersバックアップディレクトリの露出と未認証API7.5–8.6
認証テストPOST /loginSQLi認証バイパス(admin' --)とレート制限なし9.8 Critical
SQLインジェクション/products?category=UNION SQLiとエラーベースの認証情報抽出9.8 Critical
クロスサイトスクリプティング/search、/feedback反射型XSSと格納型XSS7.2–7.5
ファイルアップロードテストPOST /upload_avatar無制限アップロード — MIME/拡張子検証なし8.8 High
コマンドインジェクションPOST /network_toolsサニタイズされていないpingによるリモートOSコマンド実行9.8 Critical
レポート作成reports/プロフェッショナルなペネトレーションテストレポート(MarkdownおよびHTML/PDF)✅

🛡️ 脆弱モードと修正済みモード

ナビゲーションバーの 「Switch to Remediated Mode」 をクリックするか、/toggle_mode にアクセスしてください。

脆弱性適用されたパッチ
コマンドインジェクションshell=False + 厳格なIP検証
SQLインジェクションパラメータ化されたプリペアドステートメント
XSSHTML自動エスケープ + Content-Security-Policy
ファイルアップロード拡張子ホワイトリスト + UUIDによるランダム化ファイル名
アクセス制御の不備ロールベースのセッション認可(RBAC)

🛠️ 使用ツール

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 標準

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

ツールをダウンロード