OWASP Juice Shop es una aplicación web intencionalmente vulnerable, diseñada para enseñar y practicar seguridad web. En este tutorial, aprenderás a levantar Juice Shop en una instancia EC2 utilizando Docker.

Prerrequisitos
- Instancia EC2 configurada y conectada.
- Docker instalado en la instancia.
Paso 1: Ejecutar Juice Shop con Docker
-
Ejecutar el contenedor de Juice Shop:
docker run --rm -p 3000:3000 bkimminich/juice-shop
Paso 2: Configurar el Security Group
- Accede a la consola de AWS y navega a EC2.
- Selecciona "Security Groups" en el menú de la izquierda.
- Encuentra el grupo de seguridad asociado con tu instancia.
- Agrega una regla de entrada para permitir el tráfico HTTP en el puerto 3000, restringiendo el acceso a tu IP pública:
- Tipo: Custom TCP
- Protocolo: TCP
- Puerto: 3000
- Fuente: Tu IP pública (ejemplo:
203.0.113.0/32)
Paso 3: Acceder a Juice Shop
- Obtén la dirección pública de tu instancia desde la consola de EC2.

-
En tu navegador, ingresa:
http://<dirección-ip-ec2>:3000
-
Interactúa con Juice Shop para identificar y practicar la explotación de vulnerabilidades.