Лаборатория для тестирования на проникновение веб-приложений — уязвимое приложение на Flask, автоматизированный сканер и профессиональный отчёт о пентесте. Охватывает OWASP Top 10, SQLi, XSS, инъекцию команд, загрузку файлов и многое другое.
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app
pip install -r requirements.txt
python app.py
Приложение работает по адресу: http://127.0.0.1:5000
cd ../security_audit_tools
python run_audit.py
Выводит структурированные результаты в audit_results.json.
reports/PENETRATION_TESTING_REPORT.html в браузере → нажмите "Print / Export to PDF"reports/PENETRATION_TESTING_REPORT.md для полного описания CVSS 3.1, сопоставлений CWE и diff'ов исправлений| Задача | Целевой компонент | Находка | CVSS v3.1 |
|---|---|---|---|
| Разведка | Заголовки, /robots.txt | Раскрытие баннера сервера и конфиденциальных путей | 5.3 |
| Перебор директорий | /backup, /admin, /api/v1/users | Открытая директория резервных копий и неаутентифицированный API | 7.5–8.6 |
| Тестирование аутентификации | POST /login | Обход аутентификации через SQLi (admin' --) и отсутствие ограничения частоты запросов | 9.8 Critical |
| SQL-инъекция | /products?category= | UNION SQLi и извлечение учётных данных на основе ошибок | 9.8 Critical |
| Межсайтовый скриптинг | /search, /feedback | Отражённый XSS и хранимый XSS | 7.2–7.5 |
| Тестирование загрузки файлов | POST /upload_avatar | Неограниченная загрузка — отсутствие проверки MIME/расширения | 8.8 High |
| Инъекция команд | POST /network_tools | Удалённое выполнение команд ОС через несанитизированный ping | 9.8 Critical |
| Отчётность | reports/ | Профессиональный отчёт о пентесте (Markdown и HTML/PDF) | ✅ |
Нажмите "Switch to Remediated Mode" в навигационном баннере или перейдите на /toggle_mode.
| Уязвимость | Применённое исправление |
|---|---|
| Инъекция команд | shell=False + строгая валидация IP |
| SQL-инъекция | Параметризованные подготовленные выражения |
| XSS | Автоэкранирование HTML + Content-Security-Policy |
| Загрузка файлов | Белый список расширений + случайные имена файлов UUID |
| Нарушение контроля доступа | Авторизация сессии на основе ролей (RBAC) |
Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite
OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE