Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerable-code-snippets — Twitter vulnerable snippets | Kitploit
Инструменты/GitHubGitHub/yeswehack/vulnerable-code-snippets
Code AnalysisWeb Application ExploitationWeb SecurityLearning & EducationCurated ResourcesLabs & Practice
GitHubyeswehack/vulnerable-code-snippets

vulnerable-code-snippets

Twitter vulnerable snippets

Репозиторий
1.2k2106 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип YWH Уязвимые фрагменты кода

Баннер уязвимого фрагмента кода (Vsnippet) репозитория YesWeHack на Github

Уязвимости | Языки программирования | Запуск уязвимого фрагмента кода | Установка | Обновление

YesWeHack представляет фрагменты кода, содержащие различные уязвимости, чтобы вы могли попрактиковаться в анализе кода в безопасном docker-окружении. Уязвимые фрагменты кода подходят для любого уровня подготовки.

~ Новый уязвимый фрагмент кода в Twitter @yeswehack каждую пятницу! 🗒

Если вы хотите увидеть что-то особенное или у вас просто есть идея насчёт уязвимого фрагмента кода, смело создавайте "New Issue" с описанием вашей идеи, любая идея не глупая.


⚠️ Будьте осторожны

Запускайте это только в безопасном окружении, так как код уязвим и предназначен для обучения анализу кода! По умолчанию все уязвимые фрагменты кода содержат docker-настройку, которая изолирует код от вашей основной системы и делает его безопасным для запуска (подробнее в разделе: «Запуск уязвимого фрагмента кода»).

Публикации в Twitter (X)

Подборка всех уязвимых фрагментов кода, опубликованных в нашем Twitter 📂

Уязвимости

  • Нарушенный контроль доступа - CWE-284
  • Внедрение кода - CWE-94
  • Межсайтовая подделка запроса (CSRF) - CWE-352
  • SQL-инъекция (SQLi) - CWE-89
  • Межсайтовый скриптинг (XSS) - CWE-79
  • Открытое перенаправление - CWE-601
  • Серверная шаблонная инъекция (SSTI) - CWE-1336
  • Подделка серверных запросов (SSRF) - CWE-918
  • Обмен ресурсами между источниками (CORS) - CWE-942
  • Кликджекинг - CWE-1021
  • Неограниченная загрузка файлов - CWE-434
  • Обход пути - CWE-35
  • Отказ в обслуживании - CWE-400
  • Слабый механизм восстановления забытого пароля - CWE-640
  • Небезопасная прямая ссылка на объект (IDOR) - CWE-639
  • Десериализация недоверенных данных - CWE-502
  • Локальное включение файла - CWE-98
  • Переполнение буфера - CWE-120

Языки программирования

  • PHP
  • Python
  • Golang
  • Java
  • JavaScript
  • C

Кроме того, включены

  • SQL (MySQL)
  • HTML
  • CSS

Запуск уязвимого фрагмента кода

В папке каждого уязвимого фрагмента кода (Vsnippet) находится файл docker-compose.yml. Чтобы запустить Vsnippet в изолированном docker-окружении, просто выполните следующую команду:

root@kitploit:~
docker compose up --build

или

root@kitploit:~
docker-compose up --build

Установка

root@kitploit:~
git clone https://github.com/yeswehack/vulnerable-code-snippets.git

Обновление

Чтобы получить последние уязвимые фрагменты кода, выполните:

root@kitploit:~
git pull

~ H4v3 y0u f0und th3 E4st3r 3gg y3t? 🐇🪺

По вопросам, за помощью или если вы обнаружили проблему с кодом, свяжитесь с нами в Twitter: @yeswehack 📬

Скачать инструмент
IDУязвимостьОписание
📜#1SQLi & XSSКонфликт фильтров с обратным слэшем
📜#2Improper file access & XSSНедопустимые символы и проверка регулярных выражений
📜#3Log Forging injection, Path traversal & Code injectionСлабый фильтр и некорректная обработка include()
📜#4XSSНекорректный фильтр пользовательского ввода
📜#5SSRF & Broken authorizationДоверенный пользовательский ввод и IP-адрес клиента из заголовка
📜#6SSTIСмешанный формат ввода
📜#7SQLiИспользование недопустимой переменной в запросе
📜#8CSRFОтсутствует CSRF-токен
📜#9Open RedirectНекорректный обработчик регулярного выражения
📜#10DOM XSSКонфликт бэкенд-фильтра с клиентским JavaScript
📜#11CORSНеправильно настроенный заголовок Access-Control-Allow
📜#12CSRF/ClickJackingCSRF через GET-запрос с небезопасным процессом удаления / Кликджекинг — X-Frame-Options задан в HTML-метатеге
📜#13Path Traversal/Unrestricted File UploadСлабая защита от Path Traversal и загрузки файлов приводит к внедрению кода
📜#14DOSНекорректный оператор в цикле "for"
📜#15Weak Password Recovery Mechanism for Forgotten PasswordСлабый хеш для восстановления пароля
📜#16IDORНебезопасный оператор if приводит к некорректному контролю доступа
📜#17Insecure deserializationВыполнение доверенного пользовательского ввода внутри функции pickle loads()
📜#18Path TraversalНекорректная проверка имени файла пользователем
📜#19Open RedirectНекорректная обработка управляемого пользователем ввода "location.hash"
📜#20SQL injectionНекорректное использование функции replace() — символ заменяется только один раз
📜#21PostMessage DOM XSSОтсутствие проверки origin, что приводит к PostMessage DOM XSS
📜#22XSS/OpenRedirectФильтр не отсекает все специальные символы, которые можно использовать для эксплуатации уязвимостей
📜#23Buffer overflowПриём пользовательского ввода из STDIN через функцию gets() без проверки размера буфера
📜#24SQL injectionНекорректное использование PHP-функции addslashes()
📜#25XSS - CSP bypassОтсутствие проверки пользовательского ввода в сочетании с небезопасной обработкой nonce
📜#26Path TraversalФильтр, реализованный PHP-функцией preg_replace(), ограничен фильтрацией только первых 10 символов
📜#27Web Cache PoisoningHTTP-заголовок Referer отражается в теле кэшированного ответа без фильтрации
📜#28Business logic vulnerabilityЗлоумышленник может снимать отрицательные суммы, увеличивая общий баланс своего счёта
📜#29IDORЗлоумышленник может получить доступ к конфиденциальным данным других пользователей с помощью атаки Forced browsing
📜#30Insecure deserializationИспользование опасной функции (exec), управляемой пользователем, что приводит к RCE
📜#31LFIОтсутствие корректного экранирования символов и проверки фильтров. Функция include() выполняет весь PHP-код в указанном файле независимо от расширения файла, что приводит к внедрению кода
📜#32Format injection!Форматирование строки, содержащей значения, предоставленные клиентом, приводит к инъекции формата
📜#33SQL injection (second order)Все SQL-запросы используют подготовленные выражения, кроме последнего. Этот запрос извлекает из базы данных значение, которое когда-то контролировалось пользователем, и добавляет его в SQL-запрос, что приводит к SQL-инъекции (второго порядка)
📜#34Regular expression Denial of Service (ReDoS)Неправильно настроенный regex-шаблон, используемый для фильтрации пользовательского ввода
📜#35XSSДоверенный пользовательский ввод в GET-параметре
📜#36Unrestricted File UploadНедостаточная проверка расширения загружаемого файла и отсутствие проверки содержимого файла
📜#37SSRFНебезопасная обработка прокси-заголовка X-Forwarded-Host и cURL, приводящая к полному SSRF
📜#38Code injectionПользователь может записать произвольное содержимое в выбранный файл, который затем запускается на уязвимой системе
📜#39LFIЭксплуатация LFI позволяет запустить инструмент pearcmd, что приводит к удалённому выполнению кода
📜#40Unrestricted File UploadРасширение php3 может использоваться для выполнения PHP-кода из-за конфигурации в Apache proxy.
📜#41Command injectionНекорректное использование escapeshellcmd приводит к уязвимости внедрения команд
📜#42Command injectionПроверка пользовательского ввода не выполняется, что приводит к уязвимости внедрения команд
📜#43SSTIНекорректное использование шаблонизатора приводит к SSTI, что в свою очередь приводит к RCE
  • Принятие посторонних недоверенных данных вместе с доверенными («отравление кэша») - CWE-349
  • Ошибки бизнес-логики - CWE-840
  • Инъекция формата - CWE-134
  • Инъекция команд - CWE-77