Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VulnNodeApp — تطبيق ويب Node.js ضعيف عن قصد لممارسة استغلال ثغرات حقن SQL، XSS، IDOR، حقن الأوامر، XXE، وثغرات إزالة التسلسل في بيئة مختبر آمنة. | Kitploit
أدوات/GitHubGitHub/4auvar/vulnnodeapp
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub4auvar/vulnnodeapp

VulnNodeApp

تطبيق ويب Node.js ضعيف عن قصد لممارسة استغلال ثغرات حقن SQL، XSS، IDOR، حقن الأوامر، XXE، وثغرات إزالة التسلسل في بيئة مختبر آمنة.

عرض المستودع
4182منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VulnNodeApp

تطبيق ضعيف تم إنشاؤه باستخدام node.js وخادم express ومحرك القوالب ejs. هذا التطبيق مخصص للأغراض التعليمية فقط.

VulnNodeApp

الإعداد

استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/4auvar/VulnNodeApp.git

إعداد التطبيق:

  • قم بتثبيت أحدث إصدار من node.js مع npm.
  • افتح الطرفية/موجه الأوامر وانتقل إلى موقع المستودع الذي تم تنزيله/استنساخه.
  • شغّل الأمر: npm install

إعداد قاعدة البيانات

  • قم بتثبيت وتكوين أحدث إصدار من mysql وابدأ خدمة mysql/deamon.
  • سجّل الدخول كمستخدم root في mysql وشغّل البرنامج النصي SQL أدناه:
root@kitploit:~
CREATE USER 'vulnnodeapp'@'localhost' IDENTIFIED BY 'password';
create database vuln_node_app_db;
GRANT ALL PRIVILEGES ON vuln_node_app_db.* TO 'vulnnodeapp'@'localhost';
USE vuln_node_app_db;
create table users (id int AUTO_INCREMENT PRIMARY KEY, fullname varchar(255), username varchar(255),password varchar(255), email varchar(255), phone varchar(255), profilepic varchar(255));
insert into users(fullname,username,password,email,phone) values("test1","test1","test1","[email protected]","976543210");
insert into users(fullname,username,password,email,phone) values("test2","test2","test2","[email protected]","9887987541");
insert into users(fullname,username,password,email,phone) values("test3","test3","test3","[email protected]","9876987611");
insert into users(fullname,username,password,email,phone) values("test4","test4","test4","[email protected]","9123459876");
insert into users(fullname,username,password,email,phone) values("test5","test5","test5","[email protected]","7893451230");

تعيين متغير البيئة الأساسي

  • يحتاج المستخدم إلى تعيين متغير البيئة أدناه.
    • DATABASE_HOST (مثال: localhost, 127.0.0.1, إلخ...)
    • DATABASE_NAME (مثال: vuln_node_app_db أو اسم قاعدة البيانات الذي قمت بتغييره في البرنامج النصي أعلاه)
    • DATABASE_USER (مثال: vulnnodeapp أو اسم المستخدم الذي قمت بتغييره في البرنامج النصي أعلاه)
    • DATABASE_PASS (مثال: password أو كلمة المرور التي قمت بتغييرها في البرنامج النصي أعلاه)

بدء الخادم

  • افتح موجه الأوامر/الطرفية وانتقل إلى موقع المستودع الخاص بك.
  • شغّل الأمر: npm start
  • قم بالوصول إلى التطبيق على http://localhost:3000

الثغرات المغطاة

  • حقن SQL
  • البرمجة النصية عبر المواقع (XSS)
  • مرجع غير آمن للكائن المباشر (IDOR)
  • حقن الأوامر
  • استرجاع الملفات التعسفي
  • حقن التعبيرات العادية
  • حقن كيان XML خارجي (XXE)
  • إلغاء تسلسل Node js
  • سوء التكوين الأمني
  • إدارة الجلسة غير الآمنة

المهام المستقبلية

  • سيتم إضافة ثغرات جديدة مثل CORS, Template Injection, إلخ...
  • تحسين وثائق التطبيق

المشكلات

  • في حالة وجود أخطاء في التطبيق، لا تتردد في إنشاء مشكلة على github.

المساهمة

  • لا تتردد في إنشاء طلب سحب لأي مساهمة.

يمكنك التواصل معي على @4auvar

تنزيل الأداة