Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lazyweb — LazyWeb — это демонстрационное веб-приложение, предназначенное для показа распространённых уязвимостей серверных приложений. Каждая уязвимость классифицирована с указанием соответствующего уровня сложности, чтобы обеспечить всесторонний учебный опыт для разработчиков и энтузиастов безопасности. | Kitploit
Инструменты/GitHubGitHub/ramadhanamizudin/lazyweb
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubramadhanamizudin/lazyweb

lazyweb

Репозиторий
128441 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

LazyWeb — это демонстрационное веб-приложение, предназначенное для показа распространённых уязвимостей серверных приложений. Каждая уязвимость классифицирована с указанием соответствующего уровня сложности, чтобы обеспечить всесторонний учебный опыт для разработчиков и энтузиастов безопасности.

Поделиться

LazyWeb - Уязвимое веб-приложение

LazyWeb — это демонстрационное веб-приложение, предназначенное для демонстрации распространенных уязвимостей серверных приложений. Каждая уязвимость классифицирована с указанием соответствующего уровня сложности, чтобы обеспечить всесторонний опыт обучения для разработчиков и энтузиастов безопасности.

Ключевые особенности

  • Демонстрирует реальные уязвимости в веб-приложениях.
  • Охватывает уязвимости от базовых до продвинутых, позволяя пользователям проверять свои навыки на разных уровнях.
  • Направлен на помощь специалистам по безопасности в понимании природы уязвимостей и способов их устранения.

Включенные уязвимости

Приложение включает следующие уязвимости:

  • OS Command Injection
  • SQL Injection
  • XML External Entity Injection (XXE)
  • Insecure Direct Object Reference (IDOR)
  • Local File Inclusion (LFI)
  • Insecure File Upload
  • Arbitrary Session Assignment
  • Broken Authorization
  • Broken Authentication
  • .git Folder Disclosure (if cloned directly to web root)

Инструкции по развертыванию

Чтобы начать работу с проектом, просто выполните следующую команду:

root@kitploit:~
docker-compose up

Это настроит среду и запустит приложение с помощью Docker.

Важные замечания

  • Убедитесь, что каталоги templates_c и user/avatar имеют правильные права собственности. После развертывания выполните:

    root@kitploit:~
    sudo chown www-data:www-data templates_c user/avatar
    

Статьи и ресурсы

  • LFI to RCE via PHAR
  • Writeup on Pojiiix

Лицензия

Этот проект лицензирован на условиях лицензии MIT — подробнее см. в файле LICENSE.

Скачать инструмент