Laboratório de testes de penetração em aplicações web — aplicação Flask vulnerável, scanner automatizado e relatório profissional de pentest. Abrange OWASP Top 10, SQLi, XSS, injeção de comandos, upload de arquivos e muito mais.
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
A aplicação é executada em: http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
Gera descobertas estruturadas em audit_results.json.
reports/PENETRATION_TESTING_REPORT.html em um navegador → clique em "Print / Export to PDF"reports/PENETRATION_TESTING_REPORT.md para ver o CVSS 3.1 completo, mapeamentos CWE e diffs de remediação| Tarefa | Componente Alvo | Descoberta | CVSS v3.1 |
|---|---|---|---|
| Reconhecimento | Cabeçalhos, /robots.txt | Divulgação de banner do servidor e caminho sensível | 5.3 |
| Enumeração de Diretórios | /backup, /admin, /api/v1/users | Diretório de backup exposto e API não autenticada | 7.5–8.6 |
| Teste de Autenticação | POST /login | Bypass de autenticação via SQLi (admin' --) e ausência de rate limiting | 9.8 Crítico |
| Injeção de SQL | /products?category= | SQLi via UNION e extração de credenciais baseada em erros | 9.8 Crítico |
| Cross-Site Scripting | /search, /feedback | XSS Refletido e XSS Armazenado | 7.2–7.5 |
| Teste de Upload de Arquivos | POST /upload_avatar | Upload irrestrito — sem validação de MIME/extensão | 8.8 Alto |
| Injeção de Comandos | POST /network_tools | Execução remota de comandos do SO via ping não sanitizado | 9.8 Crítico |
| Relatórios | reports/ | Relatório profissional de pentest (Markdown e HTML/PDF) | ✅ |
Clique em "Switch to Remediated Mode" no banner de navegação ou acesse /toggle_mode.
| Vulnerabilidade | Correção Aplicada |
|---|---|
| Injeção de Comandos | shell=False + validação estrita de IP |
| Injeção de SQL | Consultas preparadas parametrizadas |
| XSS | Autoescape de HTML + Content-Security-Policy |
| Upload de Arquivos | Whitelist de extensões + nomes de arquivo aleatórios com UUID |
| Controle de Acesso Quebrado | Autorização de sessão baseada em funções (RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE