-
Notifications
You must be signed in to change notification settings - Fork 0
Entornos de prueba
Gung12 se validó sobre cuatro entornos vulnerables controlados. Aquí tienes cómo levantarlos para practicar de forma segura y legal.
Accede siempre por
127.0.0.1, no porlocalhost(ver FAQ y solución de problemas).
Inyecciones clásicas en PHP/MySQL, con varios niveles de seguridad.
docker start dvwa # o el contenedor que usesLogin admin / password y cookie de sesión security=low. Ejemplo:
gung12 -u "http://127.0.0.1/vulnerabilities/xss_r/" \
--login-url "http://127.0.0.1/login.php" \
--login-user admin --login-pass password \
--cookie "security=low" -FAplicación moderna en Angular (SPA). Ideal para --spa y endpoints JSON REST.
docker start juiceshop # puerto 3000
gung12 -u "http://127.0.0.1:3000/#/login" --spa -T sqli,nosqlÚnico de los entornos con un formulario de XPath Injection real (backend XML).
docker start bwapp # puerto 8080
gung12 -u "http://127.0.0.1:8080/xmli_1.php" -T xpath -F \
--login-url "http://127.0.0.1:8080/login.php" \
--login-user bee --login-pass bug \
--cookie "security_level=0"Cubre los tipos que los demás no traen: SSTI, XXE, Open Redirect y lógica. Requiere flask y lxml.
python ssti_lab/app.py # puerto 5001
gung12 -u "http://127.0.0.1:5001/" -T ssti
gung12 -u "http://127.0.0.1:5001/xxe" -T xxe
gung12 -u "http://127.0.0.1:5001/redirect" -T redirect
gung12 -u "http://127.0.0.1:5001/register" -T logicEstos entornos también sirven para comprobar que Gung12 no infla resultados: por ejemplo, File Upload en nivel High de DVWA, XPath sobre un backend MySQL (no-XML) o CSRF en formularios por GET no producen hallazgos, que es el comportamiento correcto.
Ver también: Tipos de vulnerabilidad · Modo SPA.
Empezar
Cómo funciona
Funciones avanzadas
Recursos