Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lazyweb — LazyWeb é uma aplicação web de demonstração projetada para exibir vulnerabilidades comuns de servidor. Cada vulnerabilidade é categorizada com sua respectiva classificação de dificuldade para proporcionar uma experiência de aprendizado abrangente para desenvolvedores e entusiastas de segurança. | Kitploit
Ferramentas/GitHubGitHub/ramadhanamizudin/lazyweb
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubramadhanamizudin/lazyweb

lazyweb

Ver Repositório
12844há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

LazyWeb é uma aplicação web de demonstração projetada para exibir vulnerabilidades comuns de servidor. Cada vulnerabilidade é categorizada com sua respectiva classificação de dificuldade para proporcionar uma experiência de aprendizado abrangente para desenvolvedores e entusiastas de segurança.

Compartilhar

LazyWeb – Aplicação Web Vulnerável

LazyWeb é uma aplicação web de demonstração projetada para exibir vulnerabilidades comuns em aplicações do lado do servidor. Cada vulnerabilidade é categorizada com sua respectiva classificação de dificuldade para proporcionar uma experiência de aprendizado abrangente para desenvolvedores e entusiastas da segurança.

Principais Características

  • Demonstra vulnerabilidades do mundo real em aplicações web.
  • Vai de falhas de segurança básicas a avançadas, permitindo que os usuários testem suas habilidades em vários níveis.
  • Visa ajudar profissionais de segurança a entender a natureza das vulnerabilidades e como mitigá-las.

Vulnerabilidades Incluídas

A aplicação inclui as seguintes vulnerabilidades:

  • Injeção de Comandos do SO
  • Injeção SQL
  • Injeção de Entidade Externa XML (XXE)
  • Referência Direta Insegura a Objetos (IDOR)
  • Inclusão Local de Arquivos (LFI)
  • Upload Inseguro de Arquivos
  • Atribuição Arbitrária de Sessão
  • Autorização Quebrada
  • Autenticação Quebrada
  • Exposição da Pasta .git (se clonado diretamente para a raiz web)

Instruções de Implantação

Para começar com o projeto, basta executar o seguinte comando:

root@kitploit:~
docker-compose up

Isso configurará o ambiente e iniciará a aplicação usando Docker.

Notas Importantes

  • Certifique-se de que os diretórios templates_c e user/avatar tenham a propriedade correta. Após a implantação, execute:

    root@kitploit:~
    sudo chown www-data:www-data templates_c user/avatar
    

Artigos e Recursos

  • LFI para RCE via PHAR
  • Artigo no Pojiiix

Licença

Este projeto está licenciado sob a Licença MIT – consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta