Pitch: atomicvulns — um laboratório de vulnerabilidades web, uma vuln por vez
Passei os últimos meses construindo um projeto pessoal e ele chegou na v1.0, então resolvi compartilhar.
O atomicvulns é uma coleção de apps web propositalmente vulneráveis, mas com uma ideia diferente: cada app isola uma única vulnerabilidade, nada além disso. Em vez de um sistema gigante cheio de falhas (tipo DVWA ou Juice Shop), aqui cada exercício é pequeno e focado — você lê o código, vê a causa, explora, e compara com a versão corrigida ao lado.
Cada "átomo" vem com o app vulnerável, o app corrigido, um diff comentado entre os dois, e um walkthrough do exploit passo a passo. A v1.0 cobre as 10 categorias do OWASP Top 10 2021 com 38 átomos no total.
É pra quem está estudando pentest / AppSec e já manja o básico de HTTP e terminal, o Burp Suite é a ferramenta principal em todos os walkthroughs.
Alguns detalhes:
- Open source (MIT).
- Bilíngue — toda a documentação em inglês e português, porque senti falta de material assim pra quem estuda em PT-BR.
- Projeto solo, feito por mim. Meu foco foi ter um lugar onde cada falha fica clara e isolada, o material que eu queria ter tido enquanto estudava e aprendia pentest web.
- Construído em par com IA, com cada átomo validado por mim rodando o exploit na mão.
Fiz pra mim, mas agora que está pronto, se ajudar mais alguém no caminho, ótimo.