Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mutillidae — OWASP Mutillidae II é uma aplicação web gratuita e de código aberto, deliberadamente vulnerável, que serve como alvo para treinamento em segurança web. Trata-se de um ambiente de hacking web fácil de usar, projetado para laboratórios, entusiastas de segurança, salas de aula, CTF e alvos de ferramentas de avaliação de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/webpwnized/mutillidae
Scanners de VulnerabilidadesSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubwebpwnized/mutillidae

mutillidae

Ver Repositório
1.5k562há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

OWASP Mutillidae II é uma aplicação web gratuita e de código aberto, deliberadamente vulnerável, que serve como alvo para treinamento em segurança web. Trata-se de um ambiente de hacking web fácil de usar, projetado para laboratórios, entusiastas de segurança, salas de aula, CTF e alvos de ferramentas de avaliação de vulnerabilidades.

Compartilhar

OWASP Mutillidae II

O OWASP Mutillidae II é uma aplicação web gratuita, de código aberto e deliberadamente vulnerável, projetada para entusiastas de segurança web. Serve como um alvo para aprender e praticar habilidades de segurança web. O Mutillidae pode ser facilmente instalado em sistemas Linux e Windows usando stacks LAMP, WAMP e XAMPP. Além disso, vem pré-instalado no SamuraiWTF e no OWASP BWA, e a versão existente pode ser atualizada nessas plataformas. Com dezenas de vulnerabilidades e dicas para orientar o usuário, o Mutillidae fornece um ambiente de hacking web acessível, adequado para laboratórios, entusiastas de segurança, salas de aula, CTFs e alvos de ferramentas de avaliação de vulnerabilidades. Ele tem sido amplamente utilizado em cursos de pós-graduação em segurança, treinamento corporativo em segurança web e como alvo de avaliação para softwares de avaliação de vulnerabilidades. O OWASP Mutillidae II oferece uma plataforma abrangente para aprender e praticar técnicas de segurança web em um ambiente controlado.

Anúncios do Projeto

Mantenha-se atualizado com os anúncios do projeto no X: webpwnized

Tutoriais

Explore nossos tutoriais no YouTube: Canal webpwnized no YouTube

Guias de Instalação

Localização do código-fonte

Observe atentamente que o código-fonte foi movido para o diretório do projeto src. Tome cuidado para ajustar de acordo.

Instalação Padrão - DockerHub

  • Como Executar o Mutillidae a partir de Imagens do DockerHub

Instalação Alternativa - Docker

  • Como Instalar o Docker no Ubuntu
  • Como Executar o Mutillidae no Docker

Instalação Alternativa - Google Cloud

  • Como Executar o Mutillidae no Google Kubernetes Engine (GKE)

Instalação Legada - Stack LAMP

Se você já possui um stack LAMP configurado, pode pular diretamente para a instalação do Mutillidae. Consulte nosso guia de instalação abrangente para instruções detalhadas. Assista ao tutorial em vídeo: Como Instalar o Mutillidae no Stack LAMP

Uso

Explore um grande número de tutoriais em vídeo disponíveis no canal webpwnized no YouTube para orientação sobre o uso do Mutillidae.

Principais Características

  • Contém mais de 40 vulnerabilidades e desafios, cobrindo cada um dos Top 10 da OWASP de 2007 a 2017
  • O Mutillidae é de fato vulnerável, eliminando a necessidade de os usuários inserirem uma declaração "mágica"
  • Instalação fácil em stacks *AMP Linux ou Windows, incluindo XAMPP, WAMP e LAMP
  • Pré-instalado no Rapid7 Metasploitable 2, Samurai Web Testing Framework (WTF) e OWASP Broken Web Apps (BWA)
  • Restauração do sistema para as configurações padrão com um clique através do botão "Setup"
  • Os usuários podem alternar entre modos seguro e inseguro
  • Amplamente utilizado em cursos de pós-graduação em segurança, treinamento corporativo em segurança web e como alvo de avaliação para softwares de avaliação de vulnerabilidades
  • Atualizado regularmente para manter relevância e eficácia

Estrutura de Diretórios

Abaixo está a estrutura de diretórios atualizada do projeto, juntamente com breves descrições:

Diretório Raiz

  • CHANGELOG.md - Log de alterações do projeto.
  • CONTRIBUTING.md - Diretrizes de contribuição.
  • LICENSE - Licença do projeto.
  • README-INSTALLATION.md - Instruções de instalação.
  • README.md - Arquivo README principal.
  • SECURITY.md - Diretrizes de segurança.

Diretório de Código-fonte: src

  • ajax - Contém arquivos relacionados à funcionalidade AJAX.
  • classes - Arquivos de classe PHP para lidar com várias tarefas (ex.: logging, gerenciamento de tokens, operações de banco de dados).
  • data - Arquivos de dados, como fontes de dados XML.
  • documentation - Arquivos de documentação, incluindo guias de instalação e instruções de uso.
  • images - Todos os recursos de imagem usados na aplicação (ex.: ícones, ativos do gritter).
  • includes - Arquivos PHP reutilizáveis (ex.: templates, arquivos de configuração).
  • javascript - Bibliotecas JavaScript, scripts personalizados e inicializadores para funcionalidade front-end.
  • labs - Arquivos para testes de segurança, oferecendo desafios como injeção de SQL, XSS e inclusão de arquivos.
  • passwords - Arquivos relacionados a senhas (ex.: dados de conta).
  • styles - Folhas de estilo CSS que definem a aparência da aplicação.

Arquivos e Diretórios Adicionais

  • version - Contém informações de versionamento do projeto.
Baixar ferramenta
  • webservices - Serviços web para APIs REST e SOAP.
    • includes - Componentes reutilizáveis para serviços web.
    • rest - Arquivos da API REST e documentação relacionada.
    • soap - Arquivos do serviço SOAP, incluindo bibliotecas e documentação.
      • soap/lib - Arquivos de biblioteca especificamente para integração do serviço SOAP.