Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
not-slithering-anywhere — A versão em Python da nossa aplicação vulnerável Not Go-ing Anywhere | Kitploit
Ferramentas/GitHubGitHub/trailofbits/not-slithering-anywhere
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

A versão em Python da nossa aplicação vulnerável Not Go-ing Anywhere

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
114há 2 anosAinda não revisado
Compartilhar

Visão Geral

Not Slithering Anywhere é a versão em Python(3) da nossa aplicação vulnerável Not Go-ing Anywhere. Ela tem o objetivo de demonstrar uma série de problemas de segurança comumente encontrados em aplicações Python, além de servir como base para campos de teste de ferramentas estáticas e dinâmicas.

Começando

  1. Configure um venv usando python3 -m venv ~/.venv/class
  2. Ative seu venv usando source ~/.venv/class/bin/activate
  3. Instale as dependências: pip3 install -r requirements.txt
  4. Execute a classe: python3 app.py

A própria classe usa bibliotecas comuns como flask, SQLAlchemy e jinja2 para explicar vulnerabilidades.

Vulnerabilidades Esperadas

Servidor

  1. Má configuração do servidor
    1. CORS
    2. Cache
  2. Relacionadas a injeção
    1. XSS (tecnicamente separada de acordo com a OWASP)
    2. SQLi
    3. Inclusão de Template no Lado do Servidor (SSTI)
Baixar ferramenta
  • Validação incorreta de dados (caminhos)
  • Falhas de AuthN/AuthZ
  • Python em Geral

    1. Ambiente Unix e Python
    2. Chaves e Armazenamento de Dados Sensíveis
    3. Pickles e Serialização
    4. Dependências e Ferramentas