Skip to content

Entornos de prueba

DenReanin edited this page Jun 6, 2026 · 1 revision

Entornos de prueba

Gung12 se validó sobre cuatro entornos vulnerables controlados. Aquí tienes cómo levantarlos para practicar de forma segura y legal.

Accede siempre por 127.0.0.1, no por localhost (ver FAQ y solución de problemas).

1 · DVWA (Damn Vulnerable Web Application)

Inyecciones clásicas en PHP/MySQL, con varios niveles de seguridad.

docker start dvwa   # o el contenedor que uses

Login admin / password y cookie de sesión security=low. Ejemplo:

gung12 -u "http://127.0.0.1/vulnerabilities/xss_r/" \
       --login-url "http://127.0.0.1/login.php" \
       --login-user admin --login-pass password \
       --cookie "security=low" -F

2 · OWASP Juice Shop

Aplicación moderna en Angular (SPA). Ideal para --spa y endpoints JSON REST.

docker start juiceshop   # puerto 3000
gung12 -u "http://127.0.0.1:3000/#/login" --spa -T sqli,nosql

3 · bWAPP

Único de los entornos con un formulario de XPath Injection real (backend XML).

docker start bwapp   # puerto 8080
gung12 -u "http://127.0.0.1:8080/xmli_1.php" -T xpath -F \
       --login-url "http://127.0.0.1:8080/login.php" \
       --login-user bee --login-pass bug \
       --cookie "security_level=0"

4 · Laboratorio Flask propio

Cubre los tipos que los demás no traen: SSTI, XXE, Open Redirect y lógica. Requiere flask y lxml.

python ssti_lab/app.py   # puerto 5001
gung12 -u "http://127.0.0.1:5001/" -T ssti
gung12 -u "http://127.0.0.1:5001/xxe" -T xxe
gung12 -u "http://127.0.0.1:5001/redirect" -T redirect
gung12 -u "http://127.0.0.1:5001/register" -T logic

Verdaderos negativos

Estos entornos también sirven para comprobar que Gung12 no infla resultados: por ejemplo, File Upload en nivel High de DVWA, XPath sobre un backend MySQL (no-XML) o CSRF en formularios por GET no producen hallazgos, que es el comportamiento correcto.

Ver también: Tipos de vulnerabilidad · Modo SPA.

Clone this wiki locally