Bypass de pol铆ticas de seguridad de contenido y evasi贸n de restricciones CSP
Obtener la pol铆tica CSP actual del sitio
/api/lab/cspPrueba si los scripts inline est谩n permitidos
/api/lab/csp?test=inlineVerificar si eval() est谩 permitido (unsafe-eval)
/api/lab/csp?test=evalEste endpoint tiene una pol铆tica CSP d茅bil o incorrectamente configurada. Las directivas 'unsafe-inline' y 'unsafe-eval' est谩n habilitadas, permitiendo la ejecuci贸n de scripts inline y eval(), lo que facilita ataques XSS.
Esta aplicaci贸n es vulnerable por dise帽o - Solo para prop贸sitos educativos
漏 2025 Aitana Security Lab