Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Web-App-PenTesting — Laboratório de testes de penetração em aplicações web — aplicação Flask vulnerável, scanner automatizado e relatório profissional de pentest. Abrange OWASP Top 10, SQLi, XSS, injeção de comandos, upload de arquivos e muito mais. | Kitploit
Ferramentas/GitHubGitHub/sarthak4126/web-app-pentesting
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

Laboratório de testes de penetração em aplicações web — aplicação Flask vulnerável, scanner automatizado e relatório profissional de pentest. Abrange OWASP Top 10, SQLi, XSS, injeção de comandos, upload de arquivos e muito mais.

Ver Repositório
48há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Início Rápido

1. Clone o repositório

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. Instale as dependências

root@kitploit:~
pip install -r requirements.txt

3. Inicie a aplicação alvo

root@kitploit:~
python app.py

A aplicação é executada em: http://127.0.0.1:5000

4. Execute a auditoria de segurança automatizada

root@kitploit:~
cd ../security_audit_tools python run_audit.py

Gera descobertas estruturadas em audit_results.json.

5. Revise os relatórios

  • Relatório HTML: Abra reports/PENETRATION_TESTING_REPORT.html em um navegador → clique em "Print / Export to PDF"
  • Relatório Markdown: Abra reports/PENETRATION_TESTING_REPORT.md para ver o CVSS 3.1 completo, mapeamentos CWE e diffs de remediação

🎯 Cobertura de Tarefas

TarefaComponente AlvoDescobertaCVSS v3.1
ReconhecimentoCabeçalhos, /robots.txtDivulgação de banner do servidor e caminho sensível5.3
Enumeração de Diretórios/backup, /admin, /api/v1/usersDiretório de backup exposto e API não autenticada7.5–8.6
Teste de AutenticaçãoPOST /loginBypass de autenticação via SQLi (admin' --) e ausência de rate limiting9.8 Crítico
Injeção de SQL/products?category=SQLi via UNION e extração de credenciais baseada em erros9.8 Crítico
Cross-Site Scripting/search, /feedbackXSS Refletido e XSS Armazenado7.2–7.5
Teste de Upload de ArquivosPOST /upload_avatarUpload irrestrito — sem validação de MIME/extensão8.8 Alto
Injeção de ComandosPOST /network_toolsExecução remota de comandos do SO via ping não sanitizado9.8 Crítico
Relatóriosreports/Relatório profissional de pentest (Markdown e HTML/PDF)✅

🛡️ Modo Vulnerável vs. Remediado

Clique em "Switch to Remediated Mode" no banner de navegação ou acesse /toggle_mode.

VulnerabilidadeCorreção Aplicada
Injeção de Comandosshell=False + validação estrita de IP
Injeção de SQLConsultas preparadas parametrizadas
XSSAutoescape de HTML + Content-Security-Policy
Upload de ArquivosWhitelist de extensões + nomes de arquivo aleatórios com UUID
Controle de Acesso QuebradoAutorização de sessão baseada em funções (RBAC)

🛠️ Ferramentas Utilizadas

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 Padrões

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

Baixar ferramenta