Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Juiceshopgl — 意図的に脆弱性を含むWebアプリケーションで、セキュリティトレーニング、CTFコンテスト、セキュリティツールのテストに使用できます。OWASP Top Tenの脆弱性と現実世界の欠陥を網羅しています。 | Kitploit
ツール/GitLabGitLab/mbrandner-group/juiceshopgl
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティCTFペネトレーションテスト学習と教育学習パスとコースラボと実践
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

意図的に脆弱性を含むWebアプリケーションで、セキュリティトレーニング、CTFコンテスト、セキュリティツールのテストに使用できます。OWASP Top Tenの脆弱性と現実世界の欠陥を網羅しています。

リポジトリを見る
241年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

この世で最も信頼できるオンラインショップ。 (@dschadow) — インターネット全体で最高のジュースショップ! (@shehackspurple) — 実際に存在する中で最もバグの多い脆弱なアプリケーション! (@vanderaj) — 最初は😂😂、次は😢 (@kramse) — でも、これはジュースとは関係ありません。 (@coderPatrosの妻)

OWASP Juice Shop はおそらく、最も現代的で洗練された安全でない Web アプリケーションです!セキュリティトレーニング、啓発デモ、 CTF、セキュリティツールのモルモットとして使用できます!Juice Shop には OWASP Top Ten 全体の脆弱性に加え、 実世界のアプリケーションに見られる他の多くのセキュリティ上の欠陥が含まれています!

Juice Shop Screenshot Slideshow

詳細な紹介、全機能一覧、アーキテクチャの概要については、 公式プロジェクトページをご覧ください: https://owasp-juice.shop

目次

  • セットアップ
    • Heroku にデプロイ (無料 ($0/月) dyno)
    • ソースから
    • パッケージ版ディストリビューション
    • Docker コンテナ
    • Vagrant
    • Amazon EC2 インスタンス
    • Azure Container Instance
    • Google Compute Engine インスタンス
  • デモ
  • ドキュメント
    • Node.js バージョン互換性
    • トラブルシューティング
    • 公式コンパニオンガイド
  • 貢献
  • 参考文献
  • グッズ
  • 寄付
  • コントリビューター
  • ライセンス

セットアップ

あまり一般的でないインストール方法については、 Running OWASP Juice Shop ドキュメント を参照してください。

Heroku にデプロイ (無料 ($0/月) dyno)

  1. Heroku にサインアップし、 アカウントにログインします。
  2. 下のボタンをクリックし、指示に従います。

Deploy

これが Juice Shop の実行インスタンスを入手する最も迅速な方法です! このリポジトリをフォークした場合、デプロイボタンは自動的にあなたのフォークをデプロイ対象として選択します! DDoS 攻撃を実行しない限り、Heroku 上の Juice Shop インスタンスをハックするために任意のツールやスクリプトを自由に使用できます。

ソースから

GitHub repo size

  1. node.js をインストールします。
  2. git clone https://github.com/bkimminich/juice-shop.git を実行するか、 自分のフォーク をクローンします。
  3. cd juice-shop でクローンしたフォルダに移動します。
  4. npm install を実行します(初回起動前またはソースコード変更時のみ必要)。
  5. npm start を実行します。
  6. http://localhost:3000 にアクセスします。

パッケージ版ディストリビューション

GitHub release SourceForge SourceForge

  1. Windows、MacOS、または Linux マシンに 64ビット node.js をインストールします。
  2. 最新リリース から juice-shop-<version>_<node-version>_<os>_x64.zip(または .tgz)をダウンロードします。
  3. 解凍し、解凍したフォルダに cd で移動します。
  4. npm start を実行します。
  5. http://localhost:3000 にアクセスします。

各パッケージ版ディストリビューションには、npm install が実行された OS と node.js バージョンにバインドされた sqlite3 と libxmljs のバイナリが含まれています。

Docker コンテナ

Docker Pulls Docker Stars

  1. Docker をインストールします。
  2. docker pull bkimminich/juice-shop を実行します。
  3. docker run --rm -p 3000:3000 bkimminich/juice-shop を実行します。
  4. http://localhost:3000 にアクセスします(macOS と Windows でネイティブ Docker ではなく docker-machine を使用している場合は、http://192.168.99.100:3000 にアクセスします)。

Vagrant

  1. Vagrant と Virtualbox をインストールします。
  2. git clone https://github.com/bkimminich/juice-shop.git を実行するか、自分のフォーク をクローンします。
  3. cd vagrant && vagrant up を実行します。
  4. 192.168.33.10:3000 にアクセスします。

Amazon EC2 インスタンス

  1. EC2 サイドナビで Instances を選択し、Launch Instance をクリックします。
  2. Step 1: Choose an Amazon Machine Image (AMI) で、Amazon Linux AMI または Amazon Linux 2 AMI を選択します。
  3. Step 3: Configure Instance Details で Advanced Details を展開し、下のスクリプトを User Data にコピーします。
  4. Step 6: Configure Security Group で、HTTP 用のポート 80 を開放する Rule を追加します。
  5. インスタンスを起動します。
  6. インスタンスのパブリック DNS にアクセスします。
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Azure Container Instance

  1. Azure CLI を開いてログイン(az login)または Azure Portal にログインし、CloudShell を開いてから Bash(PowerShell ではありません)を選択します。
  2. az group create --name <group name> --location <location name, e.g. "centralus"> でリソースグループを作成します。
  3. az container create --resource-group <group name> --name <container name> --image bkimminich/juice-shop --dns-name-label <dns name label> --ports 3000 --ip-address public で新しいコンテナを作成します。
  4. コンテナは http://<dns name label>.<location name>.azurecontainer.io:3000 で利用可能になります。

Google Compute Engine インスタンス

  1. Google Cloud Console にログインし、Cloud Shell を開きます。
  2. juice-shop コンテナに基づく新しい GCE インスタンスを起動します。出力に表示される EXTERNAL_IP をメモします。
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. ポート 3000 へのインバウンドトラフィックを許可するファイアウォールルールを作成します。
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. コンテナが実行され、http://<EXTERNAL_IP>:3000/ で利用可能になります。

デモ

最新バージョンの OWASP Juice Shop をご覧ください: http://demo.owasp-juice.shop

これはデプロイテストとプレビューのためのインスタンスです!このインスタンスを自分のハッキングのために使用することを__想定していません__。稼働時間は保証されません!壊した場合は厳しい視線が保証されています!

ドキュメント

Node.js バージョン互換性

GitHub package.json dynamic GitHub package.json dynamic

OWASP Juice Shop は、公式の node.js LTS スケジュール に可能な限り沿って、以下のバージョンの node.js を公式にサポートしています。それに応じて Docker イメージとパッケージ版ディストリビューションが提供されています。

node.jsサポート状況テスト状況パッケージ版ディストリビューションmaster からの Docker イメージdevelop からの Docker イメージ
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

Juice Shop は、上記の各 node.js バージョンの 最新の .x マイナーバージョン でのみ自動テストが行われています!古いマイナーリリースの node.js が常に Juice Shop で動作するとは限りません!選択したバージョンは最新の状態に保ってください。

トラブルシューティング

Gitter

アプリケーションのセットアップで問題が発生した場合は、既存の Troubleshooting ガイド をご確認ください。それでも解決しない場合は、Gitter Chat に特定の問題や質問を投稿してください。コミュニティメンバーが最善の方法でお手伝いします。

🛑 サポートリクエストや質問のための GitHub Issue は開かないでください!

公式コンパニオンガイド

Write Goodreads Review

OWASP Juice Shop には公式のコンパニオンガイド eBook が付属しています。アプリケーション内のすべての脆弱性の完全な概要と、それらを発見して悪用するためのヒントが含まれています。付録には、すべてのチャレンジの完全なステップバイステップの解決策も掲載されています。カスタムリブランディング、CTF サポート、トレーナーガイド などに関する詳細なドキュメントも含まれています。

Pwning OWASP Juice Shop は CC BY-NC-ND 4.0 の下で公開されており、LeanPub で 無料 で PDF、Kindle、ePub 形式で入手できます。また、全内容をオンラインで閲覧 することもできます!

Pwning OWASP Juice Shop Cover

貢献

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

新たなコントリビューターを常に歓迎しています!CONTRIBUTING.md をチェックして、コードベースへの貢献 や 異なる言語への翻訳 の方法を学んでください!

参考文献

OWASP Juice Shop に関するブログ記事、雑誌記事、ポッドキャストを書きましたか?あるいは、このプロジェクトが言及されたカンファレンストークやミートアップセッション、ハッキングワークショップ、公開トレーニングに参加または主催しましたか?

REFERENCES.md の増え続けるリストに追加するには、フォークしてプルリクエストを開いてください!

グッズ

  • Spreadshirt.com と Spreadshirt.de では、公式 OWASP Juice Shop ロゴ入りのグッズ(Tシャツ、パーカー、マグカップ)を購入できます。
  • StickerYou.com では、OWASP Juice Shop ロゴのバリエーションを単体ステッカーとして購入し、ノートパソコンをデコレーションできます。マグネット、アイロン転写、ステッカーシート、一時タトゥーも印刷可能です。

ステッカーを入手する最も名誉ある方法は、プロジェクトに貢献 して、Issue を修正したり、深刻なバグを発見したり、新しいチャレンジの良いアイデアを提出したりすることです!

OWASP Juice Shop を使用、講演、またはハッキングするミートアップやカンファレンストークを企画する場合、ステッカーを喜んで提供します!メーリングリストに連絡 するか、プロジェクトリーダー にあなたの計画を相談してください!

寄付

OWASP Foundation は Stripe 経由の寄付を感謝して受け付けています。Juice Shop のようなプロジェクトは、財団から経費の払い戻しを申請できます。Juice Shop プロジェクトへの支援を表明する場合は、寄付フォームの「Publicly list me as a supporter of OWASP Juice Shop」チェックボックスにチェックを入れてください。寄付とその使用方法の詳細はこちら:

https://pwning.owasp-juice.shop/part3/donations.html

コントリビューター

OWASP Juice Shop コアプロジェクトチームは以下のメンバーです:

  • Björn Kimminich 別名 bkimminich (プロジェクトリーダー) Keybase PGP
  • Jannik Hollenbach 別名 J12934
  • Timo Pagel 別名 wurstbrot

OWASP Juice Shop への全コントリビューターのリストは、HALL_OF_FAME.md をご覧ください。

ライセンス

license

このプログラムはフリーソフトウェアです。あなたはこれを MIT ライセンス の条項に基づいて再配布および/または変更することができます。OWASP Juice Shop およびすべてのコントリビューションは、Bjoern Kimminich 2014-2021 の著作権です。

Juice Shop Logo

ツールをダウンロード