Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Juiceshopgl — Aplicação web intencionalmente vulnerável para treinamento de segurança, competições de CTF e teste de ferramentas de segurança. Cobre as vulnerabilidades do OWASP Top Ten e falhas do mundo real. | Kitploit
Ferramentas/GitLabGitLab/mbrandner-group/juiceshopgl
Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoTrilhas e CursosLabs e Prática
GitLabmbrandner-group/juiceshopgl

Juiceshopgl

Aplicação web intencionalmente vulnerável para treinamento de segurança, competições de CTF e teste de ferramentas de segurança. Cobre as vulnerabilidades do OWASP Top Ten e falhas do mundo real.

Ver Repositório
24há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Juice Shop Logo OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Test Coverage Maintainability Code Climate technical debt CII Best Practices

GitHub stars
Contributor Covenant

A loja online mais confiável que existe. (@dschadow) — A melhor loja de sucos de toda a internet! (@shehackspurple) — Na verdade, a aplicação vulnerável com menos bugs que existe! (@vanderaj) — Primeiro você 😂😂, depois você 😢 (@kramse) — Mas isso não tem nada a ver com suco. (esposa do @coderPatros)

A OWASP Juice Shop é provavelmente a aplicação web insegura mais moderna e sofisticada! Ela pode ser usada em treinamentos de segurança, demonstrações de conscientização, CTFs e como cobaia para ferramentas de segurança! A Juice Shop abrange vulnerabilidades de todo o OWASP Top Ten juntamente com muitas outras falhas de segurança encontradas em aplicações reais!

Juice Shop Screenshot Slideshow

Para uma introdução detalhada, lista completa de funcionalidades e visão geral da arquitetura, visite a página oficial do projeto: https://owasp-juice.shop

Índice

  • Configuração
    • Implantar no Heroku (dyno gratuito ($0/mês))
    • A partir do código-fonte
    • Distribuições empacotadas
    • Contêiner Docker
    • Vagrant
    • Instância Amazon EC2
    • Instância de Contêiner Azure
    • Instância Google Compute Engine
  • Demonstração
  • Documentação
    • Compatibilidade de versão do Node.js
    • Solução de problemas
    • Guia oficial de acompanhamento
  • Contribuição
  • Referências
  • Merchandise
  • Doações
  • Contribuidores
  • Licenciamento

Configuração

Você pode encontrar algumas variações de instalação menos comuns na documentação Running OWASP Juice Shop.

Implantar no Heroku (dyno gratuito ($0/mês))

  1. Registre-se no Heroku e faça login na sua conta
  2. Clique no botão abaixo e siga as instruções

Deploy

Esta é a maneira mais rápida de obter uma instância em execução do Juice Shop! Se você bifurcou este repositório, o botão de implantação usará automaticamente sua bifurcação para implantação! Contanto que você não realize nenhum ataque DDoS, você está livre para usar qualquer ferramenta ou script para hackear sua instância do Juice Shop no Heroku!

A partir do código-fonte

GitHub repo size

  1. Instale o node.js
  2. Execute git clone https://github.com/bkimminich/juice-shop.git (ou clone sua própria bifurcação do repositório)
  3. Entre na pasta clonada com cd juice-shop
  4. Execute npm install (só precisa ser feito antes da primeira execução ou quando você alterar o código-fonte)
  5. Execute npm start
  6. Acesse http://localhost:3000

Distribuições empacotadas

GitHub release SourceForge SourceForge

  1. Instale um node.js 64 bits em sua máquina Windows, MacOS ou Linux
  2. Baixe o arquivo juice-shop-<versão>_<versão-node>_<so>_x64.zip (ou .tgz) anexado ao último lançamento
  3. Descompacte e entre na pasta descompactada com cd
  4. Execute npm start
  5. Acesse http://localhost:3000

Cada distribuição empacotada inclui alguns binários para sqlite3 e libxmljs vinculados ao SO e à versão do node.js na qual npm install foi executado.

Contêiner Docker

Docker Pulls Docker Stars

  1. Instale o Docker
  2. Execute docker pull bkimminich/juice-shop
  3. Execute docker run --rm -p 3000:3000 bkimminich/juice-shop
  4. Acesse http://localhost:3000 (no macOS e Windows, acesse http://192.168.99.100:3000 se estiver usando docker-machine em vez da instalação nativa do docker)

Vagrant

  1. Instale Vagrant e Virtualbox
  2. Execute git clone https://github.com/bkimminich/juice-shop.git (ou clone sua própria bifurcação do repositório)
  3. Execute cd vagrant && vagrant up
  4. Acesse 192.168.33.10:3000

Instância Amazon EC2

  1. No menu lateral do EC2, selecione Instances e clique em Launch Instance
  2. Em Step 1: Choose an Amazon Machine Image (AMI), escolha uma Amazon Linux AMI ou Amazon Linux 2 AMI
  3. Em Step 3: Configure Instance Details, expanda Advanced Details e copie o script abaixo em User Data
  4. Em Step 6: Configure Security Group, adicione uma Rule que abra a porta 80 para HTTP
  5. Inicie sua instância
  6. Acesse o DNS público da sua instância
root@kitploit:~
#!/bin/bash
yum update -y
yum install -y docker
service docker start
docker pull bkimminich/juice-shop
docker run -d -p 80:3000 bkimminich/juice-shop

Instância de Contêiner Azure

  1. Abra e faça login (via az login) no seu Azure CLI ou faça login no Portal Azure, abra o CloudShell e escolha Bash (não PowerShell).
  2. Crie um grupo de recursos executando az group create --name <nome do grupo> --location <nome da localização, ex.: "centralus">
  3. Crie um novo contêiner executando az container create --resource-group <nome do grupo> --name <nome do contêiner> --image bkimminich/juice-shop --dns-name-label <rótulo dns> --ports 3000 --ip-address public
  4. Seu contêiner estará disponível em http://<rótulo dns>.<nome da localização>.azurecontainer.io:3000

Instância Google Compute Engine

  1. Faça login no Google Cloud Console e abra o Cloud Shell.
  2. Lance uma nova instância GCE baseada no contêiner juice-shop. Anote o EXTERNAL_IP fornecido na saída.
root@kitploit:~
gcloud compute instances create-with-container owasp-juice-shop-app --container-image bkimminich/juice-shop
  1. Crie uma regra de firewall que permita tráfego de entrada na porta 3000
root@kitploit:~
gcloud compute firewall-rules create juice-rule --allow tcp:3000
  1. Seu contêiner agora está em execução e disponível em http://<EXTERNAL_IP>:3000/

Demonstração

Sinta-se à vontade para dar uma olhada na versão mais recente do OWASP Juice Shop: http://demo.owasp-juice.shop

Esta é apenas uma instância de teste de implantação e pré-visualização! Você não deve usar esta instância para seus próprios esforços de hacking! Sem garantia de disponibilidade! Olhares severos garantidos se você quebrá-la!

Documentação

Compatibilidade de versão do Node.js

GitHub package.json dynamic GitHub package.json dynamic

A OWASP Juice Shop suporta oficialmente as seguintes versões do node.js em linha com o cronograma oficial LTS do node.js o mais próximo possível. Imagens Docker e distribuições empacotadas são oferecidas de acordo.

node.jsSuportadoTestadoDistribuições empacotadasImagens Docker de masterImagens Docker de develop
16.x❌❌
15.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
14.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)
13.x(✔️)❌
12.x✔️✔️Windows (x64), MacOS (x64), Linux (x64)latest (linux/amd64, linux/arm/v7, linux/arm64)snapshot (linux/amd64, linux/arm/v7, linux/arm64)
<12.x❌❌

A Juice Shop é testada automaticamente apenas na última versão .x menor de cada versão do node.js mencionada acima! Não há garantia de que versões menores mais antigas do node.js funcionarão sempre com o Juice Shop! Certifique-se de manter sua versão escolhida atualizada.

Solução de problemas

Gitter

Se você precisar de ajuda com a configuração da aplicação, consulte nosso guia Troubleshooting existente. Se isso não resolver seu problema, poste seu problema ou dúvida específica no Gitter Chat onde os membros da comunidade podem tentar ajudar.

🛑 Por favor, evite abrir issues no GitHub para solicitações de suporte ou dúvidas!

Guia oficial de acompanhamento

Write Goodreads Review

A OWASP Juice Shop vem com um eBook guia oficial de acompanhamento. Ele fornecerá uma visão geral completa de todas as vulnerabilidades encontradas na aplicação, incluindo dicas de como identificá-las e explorá-las. No apêndice você encontrará soluções passo a passo completas para cada desafio. Documentação extensa sobre re-branding personalizado, suporte a CTF, guia do instrutor e muito mais também está incluída.

Pwning OWASP Juice Shop é publicado sob CC BY-NC-ND 4.0 e está disponível gratuitamente em PDF, Kindle e ePub no LeanPub. Você também pode navegar pelo conteúdo completo online!

Pwning OWASP Juice Shop Cover

Contribuição

GitHub contributors JavaScript Style Guide Crowdin GitHub issues by-label GitHub issues by-label

Estamos sempre felizes em receber novos contribuidores! Por favor, consulte CONTRIBUTING.md para aprender como contribuir para nosso código ou para a tradução em diferentes idiomas!

Referências

Você escreveu um post de blog, artigo de revista ou fez um podcast sobre ou mencionando a OWASP Juice Shop? Ou talvez você apresentou ou participou de uma palestra em conferência ou encontro, um workshop de hacking ou treinamento público onde este projeto foi mencionado?

Adicione-o à nossa lista sempre crescente de REFERENCES.md fazendo um fork e abrindo um Pull Request!

Merchandise

  • No Spreadshirt.com e Spreadshirt.de você pode adquirir alguns itens promocionais (Camisetas, Moletons, Canecas) com o logotipo oficial da OWASP Juice Shop
  • No StickerYou.com você pode obter variantes do logotipo da OWASP Juice Shop como adesivos individuais para decorar seu laptop. Eles também podem imprimir imãs, transferíveis, folhas de adesivos e tatuagens temporárias.

A maneira mais honrosa de conseguir alguns adesivos é contribuir com o projeto corrigindo um problema, encontrando um bug sério ou enviando uma boa ideia para um novo desafio!

Também ficamos felizes em fornecer adesivos se você organizar um encontro ou palestra em conferência onde você use, fale sobre ou hackeie a OWASP Juice Shop! Basta entrar em contato com a lista de e-mails ou com o líder do projeto para discutir seus planos!

Doações

A OWASP Foundation aceita doações via Stripe com gratidão. Projetos como o Juice Shop podem solicitar reembolso de despesas da Foundation. Se você gostaria de expressar seu apoio ao projeto Juice Shop, certifique-se de marcar a caixa "Publicly list me as a supporter of OWASP Juice Shop" no formulário de doação. Você pode descobrir mais sobre doações e como elas são usadas aqui:

https://pwning.owasp-juice.shop/part3/donations.html

Contribuidores

A equipe principal do projeto OWASP Juice Shop é composta por:

  • Björn Kimminich aka bkimminich (Líder do Projeto) Keybase PGP
  • Jannik Hollenbach aka J12934
  • Timo Pagel aka wurstbrot

Para uma lista de todos os contribuidores do OWASP Juice Shop, visite nosso HALL_OF_FAME.md.

Licenciamento

license

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da licença MIT. O OWASP Juice Shop e todas as contribuições são protegidos por direitos autorais © Bjoern Kimminich 2014-2021.

Juice Shop Logo

Baixar ferramenta