Jostif/tifsec
GitHub: Jostif/tifsec
一个基于 Flask 的 Docker 化漏洞靶场,涵盖 11 类 Web 安全漏洞,专为渗透测试认证备考和漏洞赏金练习而设计。
Stars: 0 | Forks: 0
# TifSec
专为 CWES / OSCP / 漏洞赏金练习设计的故意存在漏洞的 Web 应用程序。
单个 Flask 应用中包含 11 类漏洞,通过 Docker 化实现一键部署。
## 涵盖的漏洞
| # | 漏洞 | 严重程度 | 技术 |
|---|---|---|---|
| 01 | SSTI | 严重 | Jinja2 render_template_string RCE |
| 02 | SSRF | 高危 | 内部元数据 + 服务访问 |
| 03 | SQLi | 严重 | 原始字符串查询拼接 |
| 04 | IDOR | 高危 | 对象无所有权检查 |
| 05 | JWT attacks | 高危 | None 算法 + 弱密钥 |
| 06 | File upload | 高危 | 无扩展名/MIME 验证 |
| 07 | Command injection | 严重 | shell=True subprocess |
| 08 | XSS | 中危 | 反射型 + 存储型,safe 过滤器 |
| 09 | Broken auth | 高危 | 硬编码的后门凭证 |
| 10 | XXE | 高危 | 外部实体文件读取 |
| 11 | Insecure deserialization | 严重 | Pickle RCE |
## 快速开始
```
git clone https://github.com/Jostif/tifsec.git
cd tifsec
docker-compose up --build
```
打开 `http://localhost:5000`
## 环境要求
- Docker + Docker Compose
- 无需其他配置 — 所有依赖均已容器化
## 结构
```
tifsec/
├── docker-compose.yml
├── Dockerfile
├── requirements.txt
├── app/
│ ├── app.py # Flask app — all vulnerabilities
│ ├── templates/ # Jinja2 templates per vuln
│ └── uploads/ # file upload target (gitignored)
└── solutions/
└── walkthrough.md # full exploitation guide
```
## Flag
CTF 风格的 flag 隐藏在各处 — 格式:`TIFSEC{...}`
请参阅 `solutions/walkthrough.md` 获取完整的漏洞利用指南。
## 相关项目
- [ad-attack-chain](https://github.com/Jostif/ad-attack-chain) — AD 攻击链自动化
- [nuclei-templates](https://github.com/Jostif/nuclei-templates) — 自定义 Nuclei 模板
- [htb-writeups](https://github.com/Jostif/htb-writeups) — HTB 靶机破解文章
## 作者
**J0stif** — 渗透测试员,漏洞赏金猎人
PNPT · PWPA · CEH | OSCP(进行中)· HTB CPTS(进行中)· HTB CWES(进行中)
[HTB 主页](https://app.hackthebox.com/users/2209690) · [网站](https://jostif.pages.dev) · [Twitter/X](https://x.com/J0stif)
标签:CISA项目, Docker, Flask, HTTP工具, 后端开发, 安全, 安全防御评估, 漏洞靶场, 版权保护, 请求拦截, 超时处理, 逆向工具, 防御检测