Jostif/tifsec

GitHub: Jostif/tifsec

一个基于 Flask 的 Docker 化漏洞靶场,涵盖 11 类 Web 安全漏洞,专为渗透测试认证备考和漏洞赏金练习而设计。

Stars: 0 | Forks: 0

# TifSec 专为 CWES / OSCP / 漏洞赏金练习设计的故意存在漏洞的 Web 应用程序。 单个 Flask 应用中包含 11 类漏洞,通过 Docker 化实现一键部署。 ## 涵盖的漏洞 | # | 漏洞 | 严重程度 | 技术 | |---|---|---|---| | 01 | SSTI | 严重 | Jinja2 render_template_string RCE | | 02 | SSRF | 高危 | 内部元数据 + 服务访问 | | 03 | SQLi | 严重 | 原始字符串查询拼接 | | 04 | IDOR | 高危 | 对象无所有权检查 | | 05 | JWT attacks | 高危 | None 算法 + 弱密钥 | | 06 | File upload | 高危 | 无扩展名/MIME 验证 | | 07 | Command injection | 严重 | shell=True subprocess | | 08 | XSS | 中危 | 反射型 + 存储型,safe 过滤器 | | 09 | Broken auth | 高危 | 硬编码的后门凭证 | | 10 | XXE | 高危 | 外部实体文件读取 | | 11 | Insecure deserialization | 严重 | Pickle RCE | ## 快速开始 ``` git clone https://github.com/Jostif/tifsec.git cd tifsec docker-compose up --build ``` 打开 `http://localhost:5000` ## 环境要求 - Docker + Docker Compose - 无需其他配置 — 所有依赖均已容器化 ## 结构 ``` tifsec/ ├── docker-compose.yml ├── Dockerfile ├── requirements.txt ├── app/ │ ├── app.py # Flask app — all vulnerabilities │ ├── templates/ # Jinja2 templates per vuln │ └── uploads/ # file upload target (gitignored) └── solutions/ └── walkthrough.md # full exploitation guide ``` ## Flag CTF 风格的 flag 隐藏在各处 — 格式:`TIFSEC{...}` 请参阅 `solutions/walkthrough.md` 获取完整的漏洞利用指南。 ## 相关项目 - [ad-attack-chain](https://github.com/Jostif/ad-attack-chain) — AD 攻击链自动化 - [nuclei-templates](https://github.com/Jostif/nuclei-templates) — 自定义 Nuclei 模板 - [htb-writeups](https://github.com/Jostif/htb-writeups) — HTB 靶机破解文章 ## 作者 **J0stif** — 渗透测试员,漏洞赏金猎人 PNPT · PWPA · CEH | OSCP(进行中)· HTB CPTS(进行中)· HTB CWES(进行中) [HTB 主页](https://app.hackthebox.com/users/2209690) · [网站](https://jostif.pages.dev) · [Twitter/X](https://x.com/J0stif)
标签:CISA项目, Docker, Flask, HTTP工具, 后端开发, 安全, 安全防御评估, 漏洞靶场, 版权保护, 请求拦截, 超时处理, 逆向工具, 防御检测