Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Web-App-PenTesting — Лаборатория для тестирования на проникновение веб-приложений — уязвимое приложение на Flask, автоматизированный сканер и профессиональный отчёт о пентесте. Охватывает OWASP Top 10, SQLi, XSS, инъекцию команд, загрузку файлов и многое другое. | Kitploit
Инструменты/GitHubGitHub/sarthak4126/web-app-pentesting
Сканеры уязвимостейАнализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub
sarthak4126/web-app-pentesting

Web-App-PenTesting

Лаборатория для тестирования на проникновение веб-приложений — уязвимое приложение на Flask, автоматизированный сканер и профессиональный отчёт о пентесте. Охватывает OWASP Top 10, SQLi, XSS, инъекцию команд, загрузку файлов и многое другое.

Репозиторий
502 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 Быстрый старт

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/Sarthak4126/Web-App-PenTesting.git
cd Web-App-PenTesting/target_app

2. Установите зависимости

root@kitploit:~
pip install -r requirements.txt

3. Запустите целевое приложение

root@kitploit:~
python app.py

Приложение работает по адресу: http://127.0.0.1:5000

4. Запустите автоматизированный аудит безопасности

root@kitploit:~
cd ../security_audit_tools
python run_audit.py

Выводит структурированные результаты в audit_results.json.

5. Изучите отчёты

  • HTML-отчёт: Откройте reports/PENETRATION_TESTING_REPORT.html в браузере → нажмите "Print / Export to PDF"
  • Markdown-отчёт: Откройте reports/PENETRATION_TESTING_REPORT.md для полного описания CVSS 3.1, сопоставлений CWE и diff'ов исправлений

🎯 Покрытие задач

ЗадачаЦелевой компонентНаходкаCVSS v3.1
РазведкаЗаголовки, /robots.txtРаскрытие баннера сервера и конфиденциальных путей5.3
Перебор директорий/backup, /admin, /api/v1/usersОткрытая директория резервных копий и неаутентифицированный API7.5–8.6
Тестирование аутентификацииPOST /loginОбход аутентификации через SQLi (admin' --) и отсутствие ограничения частоты запросов9.8 Critical
SQL-инъекция/products?category=UNION SQLi и извлечение учётных данных на основе ошибок9.8 Critical
Межсайтовый скриптинг/search, /feedbackОтражённый XSS и хранимый XSS7.2–7.5
Тестирование загрузки файловPOST /upload_avatarНеограниченная загрузка — отсутствие проверки MIME/расширения8.8 High
Инъекция командPOST /network_toolsУдалённое выполнение команд ОС через несанитизированный ping9.8 Critical
Отчётностьreports/Профессиональный отчёт о пентесте (Markdown и HTML/PDF)✅

🛡️ Уязвимый режим vs. Исправленный режим

Нажмите "Switch to Remediated Mode" в навигационном баннере или перейдите на /toggle_mode.

УязвимостьПрименённое исправление
Инъекция командshell=False + строгая валидация IP
SQL-инъекцияПараметризованные подготовленные выражения
XSSАвтоэкранирование HTML + Content-Security-Policy
Загрузка файловБелый список расширений + случайные имена файлов UUID
Нарушение контроля доступаАвторизация сессии на основе ролей (RBAC)

🛠️ Использованные инструменты

Kali Linux · Burp Suite · Nmap · Gobuster · SQLMap · Python · Flask · SQLite

📋 Стандарты

OWASP Top 10 (2021) · NIST SP 800-115 · PTES · CVSS v3.1 · CWE

Скачать инструмент