Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulpy — Aplicação Python Vulnerável para Aprender Desenvolvimento Seguro | Kitploit
Ferramentas/GitHubGitHub/fportantier/vulpy
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfportantier/vulpy

vulpy

Aplicação Python Vulnerável para Aprender Desenvolvimento Seguro

Ver Repositório
12852646há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulpy - Laboratório de Segurança de Aplicações Web

Vulpy é uma aplicação web desenvolvida em Python / Flask / SQLite que tem duas faces.

GOOD: Tenta codificar com as melhores práticas de desenvolvimento seguro em mente.

BAD: Tenta codificar como (possivelmente) você. :p

É desenvolvido como um laboratório para os seguintes cursos:

Desenvolvimento Seguro da Securetia (https://www.securetia.com/cursos.html) Desenvolvimento Seguro da EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Mas você pode usá-lo como quiser (Licença MIT)

Padrão de Verificação de Segurança de Aplicações OWASP

A versão "GOOD" (ainda não finalizada) estará em conformidade com o OWASP ASVS:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Isso permitirá aprender como desenvolver código Python seguindo as melhores práticas de segurança.

Instalação

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Funcionalidades

  • Login/Logout
  • Ler posts de outros usuários
Baixar ferramenta
  • Publicar posts
  • Autenticação Multifator (MFA)
  • API para ler e escrever posts
  • Política de Segurança de Conteúdo
  • Servidor SSL/TLS
  • Vulnerabilidades

    Algumas das vulnerabilidades presentes na versão "BAD":

    • Cross-Site Scripting (XSS)
    • SQL Injection
    • Cross Site Request Forgery (CSRF)
    • Impersonação de Sessão
    • Desserialização Insegura
    • Autenticação por Força Bruta
    • Bypass de Autenticação

    Nota: A versão "GOOD" (ainda não finalizada) supostamente não deve ter vulnerabilidades, mas eu sou um ser humano, então...

    Inicialização do Banco de Dados

    Ambas as versões, "BAD" e "GOOD", requerem uma inicialização do banco de dados.

    Isso é feito com o script "db_init.py" dentro de cada um dos diretórios (bad e good).

    Cada versão tem seus próprios arquivos sqlite para os usuários e posts.

    A execução do script é, por exemplo:

    ::

    cd bad ./db_init.py

    Credenciais Padrão

    Após a inicialização do banco de dados, três usuários são criados:

    ::

    Username Password


    admin SuperSecret elliot 123123123 tim 12345678

    Você pode fazer login com qualquer usuário, a aplicação não tem um sistema de permissões, então os três têm as mesmas permissões.