Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
multi-juicer — Hospede e gerencie múltiplas instâncias do Juice Shop para treinamentos de segurança e Capture The Flags | Kitploit
Ferramentas/GitHubGitHub/juice-shop/multi-juicer
Segurança WebCTFAprendizado e EducaçãoLabs e Prática
GitHubjuice-shop/multi-juicer

multi-juicer

Hospede e gerencie múltiplas instâncias do Juice Shop para treinamentos de segurança e Capture The Flags

Ver Repositório
322177há 10 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MultiJuicer, Multi User Juice Shop Platform

Executar CTFs e Treinamentos de Segurança com o OWASP Juice Shop geralmente é bastante complicado, o Juice Shop simplesmente não foi projetado para ser usado por vários usuários ao mesmo tempo. Instruir todos sobre como iniciar o Juice Shop em suas próprias máquinas funciona, mas consome muito tempo valioso.

O MultiJuicer oferece a capacidade de executar instâncias separadas do Juice Shop para cada participante em um cluster Kubernetes central, para realizar eventos sem a necessidade de instâncias locais do Juice Shop.

O que ele faz:

  • cria dinamicamente novas instâncias do Juice Shop quando necessário
  • executa em um único domínio, vem com um LoadBalancer que envia o tráfego para a instância do Juice Shop dos participantes
  • um pequeno placar mostrando o progresso de todos os participantes
  • uma página de administração útil para gerenciar instâncias
  • backup e aplicação automática do progresso dos desafios em caso de reinicialização do contêiner do Juice Shop
  • limpeza automática de instâncias antigas e não utilizadas

MultiJuicer, High Level Architecture Diagram

Para uma descrição detalhada da arquitetura e dos componentes individuais, consulte a Documentação de Arquitetura.

👉 Novo no MultiJuicer? Veja o passo a passo visual para saber como os participantes se registram, obtêm suas instâncias do JuiceShop e como as pontuações são registradas no placar.

Instalação

O MultiJuicer é executado no Kubernetes, para instalá-lo você precisará do helm

root@kitploit:~
helm install multi-juicer oci://ghcr.io/juice-shop/multi-juicer/helm/multi-juicer

Consulte as notas de produção para obter uma lista de valores que você provavelmente precisará configurar antes de usar o MultiJuicer em eventos reais.

Para configurar o MultiJuicer com suporte para os desafios relacionados a AI/LLM do JuiceShop v20+, consulte o guia de configuração AI/LLM

Guias de Instalação para Provedores/Ambientes de Nuvem Específicos

  • Digital Ocean
  • AWS
  • OpenShift
  • Kubernetes Simples
  • Azure

Personalizando a Configuração

Você tem algumas opções de como configurar a stack, com algumas opções para personalizar as instâncias do JuiceShop ao seu gosto. Você pode encontrar os valores de configuração padrão em: helm/multi-juicer/values.yaml

Baixe e salve o arquivo e informe ao helm para usar seu arquivo de configuração em vez do padrão, executando:

root@kitploit:~
helm install -f values.yaml multi-juicer ./multi-juicer/helm/multi-juicer/

Para personalizar o tema das instâncias do JuiceShop e da interface do MultiJuicer (tema, logotipo, desafios habilitados, ...), consulte o guia de personalização do JuiceShop.

Desinstalação

root@kitploit:~
helm delete multi-juicer

FAQ

Quanto de recursos computacionais o cluster exigirá?

Para estar no lado seguro, calcule com:

  • 1GB de memória e 1CPU de overhead, para o próprio MultiJuicer
  • 300MB e 0.2CPU * número de participantes/equipes, para as instâncias individuais do JuiceShop

Os números acima refletem os limites de recursos padrão. Eles podem ser ajustados, consulte: Personalizando a Configuração

Quantos usuários o MultiJuicer pode suportar?

Não há um limite fixo real. (Embora você possa configurar um 😉) O LoadBalancer personalizado, através do qual todo o tráfego para as instâncias individuais flui, pode ser replicado tanto quanto você desejar. Você também pode anexar um Horizontal Pod Autoscaler para escalar automaticamente o LoadBalancer.

Por que um LoadBalancer personalizado?

Existem alguns requisitos especiais que não encontramos facilmente resolvidos com nenhum balanceador de carga pré-construído:

  • Restringir o número de usuários de uma implantação apenas aos membros de uma determinada equipe.
  • O cookie do balanceador de carga deve ser seguro e não fácil de falsificar para acessar outra instância.
  • Gerenciar a inicialização de novas instâncias.

Se você tem ideias incríveis sobre como superar esses problemas sem um balanceador de carga personalizado, escreva para nós, adoraríamos ouvir de você!

Por que uma implantação separada do Kubernetes para cada equipe?

Existem algumas razões muito boas para isso:

  • A capacidade de excluir as instâncias de uma equipe separadamente. Reduzir a escala com segurança, sem remover instâncias de equipes ativas, é realmente complicado com uma implantação escalada. Você só pode escolher a escala desejada, não quais pods manter e quais descartar.
  • Garantir que os pods ainda estejam devidamente associados às equipes após a recriação de um pod. Isso é um não problema com implantação separada e realmente difícil com implantações escaladas.
  • A capacidade de incorporar o nome da equipe no nome da implantação. Isso parece uma razão boba, mas torna a depuração MUITO mais fácil, apenas usando kubectl.

Como gerenciar o JuiceShop facilmente usando kubectl?

Você pode listar todos os JuiceShops com informações relevantes usando o recurso de colunas personalizadas do kubectl.

root@kitploit:~
$ kubectl get -l app.kubernetes.io/name=juice-shop -o custom-columns="TEAM:metadata.labels.team,SOLVED-CHALLENGES:metadata.annotations.multi-juicer\.owasp-juice\.shop/challengesSolved,LAST-REQUEST:metadata.annotations.multi-juicer\.owasp-juice\.shop/lastRequestReadable" deployments
TEAM         SOLVED-CHALLENGES   LAST-REQUEST
foobar       3                   Wed May 4 2042 18:14:22 GMT+0000 (Coordinated Universal Time)
team-42      0                   Wed May 4 2042 18:14:30 GMT+0000 (Coordinated Universal Time)
the-empire   0                   Wed May 4 2042 18:14:46 GMT+0000 (Coordinated Universal Time)

De onde veio este projeto

O projeto começou na iteratec, uma empresa de desenvolvimento de software sediada na Alemanha, para realizar seus treinamentos de segurança para seus próprios desenvolvedores e seus clientes. O projeto foi então aberto como código aberto em 2019 e doado para a organização OWASP / o projeto OWASP Juice Shop em 2023.

Fale Conosco!

Você pode nos encontrar no canal #project-juiceshop do Espaço de Trabalho do OWASP Slack. Adoraríamos ouvir qualquer feedback ou relatórios de uso que você tenha. Se você ainda não está no Espaço de Trabalho do OWASP Slack, pode entrar através deste link

Baixar ferramenta