Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crAPI — Преднамеренно уязвимое микросервисное API, разработанное для практического обучения по OWASP API Security Top 10 рискам, со встроенными заданиями и реалистичным процессом покупки автомобиля. | Kitploit
Инструменты/GitHubGitHub/owasp/crapi
Анализ уязвимостейТестирование безопасности APIВеб-безопасностьОбучение и ОбразованиеБезопасность APIЛаборатории и Практика
GitHubowasp/crapi

crAPI

Преднамеренно уязвимое микросервисное API, разработанное для практического обучения по OWASP API Security Top 10 рискам, со встроенными заданиями и реалистичным процессом покупки автомобиля.

Репозиторий
1.6k6193 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

crAPI

cовершенно нелепый API (crAPI) поможет вам понять десять самых критичных рисков безопасности API. crAPI уязвим по замыслу, но вы сможете безопасно запускать его для обучения.

crAPI — это современное приложение, построенное на основе микросервисной архитектуры. Когда придёт время купить вашу первую машину, зарегистрируйтесь и начните своё путешествие. Чтобы узнать больше о crAPI, просмотрите обзор crAPI.

Краткое руководство по началу работы

Рабочий процесс приложения (Happy Path)

После настройки crAPI рекомендуется пройти по предусмотренному пользовательскому пути, чтобы понять, как должно работать приложение, прежде чем приступать к решению задач по безопасности.

-Рабочий процесс приложения (Happy Path)

Docker и docker compose

Вам потребуется установить и запустить Docker и docker compose на вашей хост-системе. Версия docker compose должна быть 1.27.0 или выше. Проверьте версию docker compose с помощью:

root@kitploit:~
docker compose version

Обновите версию docker compose, если получаете ошибки вида

ERROR: Invalid interpolation format for ...

Использование предварительно собранных образов

Вы можете использовать предварительно собранные образы, созданные нашим CI-процессом, загрузив файлы docker compose и .env.

  • Для использования последней стабильной версии.

    • Машина Linux
    root@kitploit:~
    curl -L -o /tmp/crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/main.zip
    unzip /tmp/crapi.zip
    cd crAPI-main/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

    Чтобы переопределить конфигурации сервера, измените значения переменных в файле .env или добавьте соответствующие переменные в начало команды docker compose.

    Например, чтобы открыть систему для всех сетевых интерфейсов.

    root@kitploit:~
    LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
    
    • Машина Windows
    root@kitploit:~
    curl.exe -L -o crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/main.zip
    tar -xf .\crapi.zip
    cd crAPI-main/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

    Чтобы переопределить конфигурации сервера, измените значения переменных в файле .env или добавьте соответствующие переменные в начало команды docker compose.

    Например, чтобы открыть систему для всех сетевых интерфейсов.

    root@kitploit:~
    LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
    
  • Для использования последней разрабатываемой версии

    • Машина Linux
    root@kitploit:~
    curl -L -o /tmp/crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/develop.zip
    unzip /tmp/crapi.zip 
    cd crAPI-develop/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

    Чтобы переопределить конфигурации сервера, измените значения переменных в файле .env или добавьте соответствующие переменные в начало команды docker compose.

    Например, чтобы открыть систему для всех сетевых интерфейсов.

    root@kitploit:~
    LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
    
    • Машина Windows
    root@kitploit:~
    curl.exe -L -o crapi.zip https://github.com/OWASP/crAPI/archive/refs/heads/develop.zip
    tar -xf .\crapi.zip
    cd crAPI-develop/deploy/docker
    docker compose pull
    docker compose -f docker-compose.yml --compatibility up -d
    

    Чтобы переопределить конфигурации сервера, измените значения переменных в файле .env или добавьте соответствующие переменные в начало команды docker compose.

    Например, чтобы открыть систему для всех сетевых интерфейсов.

    root@kitploit:~
    LISTEN_IP="0.0.0.0" docker compose -f docker-compose.yml --compatibility up -d
    

Посетите http://localhost:8888

Примечание: Все письма по умолчанию отправляются в сервис mailhog, и их можно проверить на http://localhost:8025 Вы можете изменить конфигурацию SMTP при необходимости, однако все письма с доменом example.com по-прежнему будут отправляться в mailhog.

Для настройки провайдера LLM чат-бота см. инструкции по установке.

Vagrant

Этот вариант позволяет запустить crAPI внутри виртуальной машины, изолируя его от вашей системы. Вам потребуется установить Vagrant и, например, VirtualBox.

  1. Клонируйте репозиторий crAPI
    root@kitploit:~
    $ git clone [REPOSITORY-URL]
    
  2. Запустите виртуальную машину crAPI
    root@kitploit:~
    $ cd deploy/vagrant && vagrant up
    
  3. Посетите http://192.168.33.20

Примечание: Все письма отправляются в сервис mailhog, и их можно проверить на http://192.168.33.20:8025

Когда вы закончите работу с crAPI, вы можете полностью удалить его из вашей системы, выполнив следующую команду из корневого каталога репозитория

root@kitploit:~
$ cd deploy/vagrant && vagrant destroy

Для получения дополнительных вариантов развёртывания посетите инструкции по установке.

Чтобы узнать больше о задачах в crAPI, посетите challenges

Руководство по устранению неполадок для общих проблем при установке и запуске crAPI

Если вам нужна помощь с установкой и запуском crAPI, вы можете ознакомиться с этим руководством: Руководство по устранению неполадок crAPI. Если это не решит вашу проблему, пожалуйста, создайте issue в Github Issues.

Скачать инструмент