Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulpy — Aplicação Python Vulnerável para Aprender Desenvolvimento Seguro | Kitploit
Ferramentas/GitHubGitHub/fportantier/vulpy
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfportantier/vulpy

vulpy

Aplicação Python Vulnerável para Aprender Desenvolvimento Seguro

Ver Repositório
12852655há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulpy - Laboratório de Segurança de Aplicações Web

Vulpy é uma aplicação web desenvolvida em Python / Flask / SQLite que tem duas faces.

GOOD: Tenta codificar com as melhores práticas de desenvolvimento seguro em mente.

BAD: Tenta codificar como (possivelmente) você. :p

É desenvolvido como um laboratório para os seguintes cursos:

Desenvolvimento Seguro da Securetia (https://www.securetia.com/cursos.html) Desenvolvimento Seguro da EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

Mas você pode usá-lo como quiser (Licença MIT)

Padrão de Verificação de Segurança de Aplicações OWASP

A versão "GOOD" (ainda não finalizada) estará em conformidade com o OWASP ASVS:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

Isso permitirá aprender como desenvolver código Python seguindo as melhores práticas de segurança.

Instalação

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

Funcionalidades

  • Login/Logout
  • Ler posts de outros usuários
  • Publicar posts
  • Autenticação Multifator (MFA)
  • API para ler e escrever posts
  • Política de Segurança de Conteúdo
  • Servidor SSL/TLS

Vulnerabilidades

Algumas das vulnerabilidades presentes na versão "BAD":

  • Cross-Site Scripting (XSS)
  • SQL Injection
  • Cross Site Request Forgery (CSRF)
  • Impersonação de Sessão
  • Desserialização Insegura
  • Autenticação por Força Bruta
  • Bypass de Autenticação

Nota: A versão "GOOD" (ainda não finalizada) supostamente não deve ter vulnerabilidades, mas eu sou um ser humano, então...

Inicialização do Banco de Dados

Ambas as versões, "BAD" e "GOOD", requerem uma inicialização do banco de dados.

Isso é feito com o script "db_init.py" dentro de cada um dos diretórios (bad e good).

Cada versão tem seus próprios arquivos sqlite para os usuários e posts.

A execução do script é, por exemplo:

::

cd bad ./db_init.py

Credenciais Padrão

Após a inicialização do banco de dados, três usuários são criados:

::

Username Password


admin SuperSecret elliot 123123123 tim 12345678

Você pode fazer login com qualquer usuário, a aplicação não tem um sistema de permissões, então os três têm as mesmas permissões.

Baixar ferramenta