Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sarthak4126/web-app-pentesting
Vulnerability ScannersVulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubsarthak4126/web-app-pentesting

Web-App-PenTesting

웹 애플리케이션 침투 테스트 실습 — 취약한 Flask 앱, 자동화 스캐너, 전문 침투 테스트 보고서. OWASP Top 10, SQLi, XSS, 명령어 주입, 파일 업로드 등을 다룹니다.

저장소 보기
552일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 빠른 시작

1. 저장소 복제

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. 의존성 설치

root@kitploit:~
pip install -r requirements.txt

3. 대상 애플리케이션 실행

root@kitploit:~
python app.py

앱 실행 주소: http://127.0.0.1:5000

4. 자동화된 보안 감사 실행

root@kitploit:~
cd ../security_audit_tools
python run_audit.py

구조화된 결과를 audit_results.json에 출력합니다.

5. 보고서 검토

  • HTML 보고서: 브라우저에서 reports/PENETRATION_TESTING_REPORT.html 열기 → "Print / Export to PDF" 클릭
  • Markdown 보고서: 전체 CVSS 3.1, CWE 매핑, 그리고 수정 diff를 확인하려면 reports/PENETRATION_TESTING_REPORT.md 열기

🎯 작업 범위

작업대상 구성 요소발견 사항CVSS v3.1
정찰헤더, /robots.txt서버 배너 및 민감한 경로 노출5.3
디렉터리 열거/backup, /admin, /api/v1/users노출된 백업 디렉터리 및 인증되지 않은 API7.5–8.6
인증 테스트POST /loginSQLi 인증 우회 (admin' --) 및 속도 제한 없음9.8 Critical
SQL 인젝션/products?category=UNION SQLi 및 오류 기반 자격 증명 추출9.8 Critical
크로스 사이트 스크립팅/search, /feedback반사형 XSS 및 저장형 XSS7.2–7.5
파일 업로드 테스트POST /upload_avatar무제한 업로드 — MIME/확장자 검증 없음8.8 High
명령어 인젝션POST /network_tools정제되지 않은 ping을 통한 원격 OS 명령 실행9.8 Critical
보고reports/전문 침투 테스트 보고서 (Markdown 및 HTML/PDF)✅

🛡️ 취약 모드 vs. 수정 모드

내비게이션 배너에서 **"Switch to Remediated Mode"**를 클릭하거나 /toggle_mode를 방문하세요.

취약점적용된 패치
명령어 인젝션shell=False + 엄격한 IP 검증
SQL 인젝션매개변수화된 준비된 문
XSSHTML 자동 이스케이프 + Content-Security-Policy
파일 업로드확장자 화이트리스트 + UUID 무작위 파일명
접근 제어 결함역할 기반 세션 인가 (RBAC)

🛠️ 사용된 도구

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 표준

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

도구 다운로드