Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dvna — Damn Vulnerable NodeJS Application | Kitploit
Tools/GitHubGitHub/appsecco/dvna
SchwachstellenanalyseWebsicherheitLernen & BildungLabs & Praxis
GitHubappsecco/dvna

dvna

Damn Vulnerable NodeJS Application

Repository anzeigen
778926vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Damn Vulnerable NodeJS Application (DVNA)

dvna-logo

Damn Vulnerable NodeJS Application (DVNA) ist eine einfache NodeJS-Anwendung, um die OWASP Top 10 Schwachstellen zu demonstrieren und eine Anleitung zur Behebung und Vermeidung dieser Schwachstellen zu geben. Der fixes-Branch wird die Korrekturen für die Schwachstellen enthalten. Korrekturen für die OWASssP Top 10 2017 Schwachstellen finden sich im fixes-2017-Branch.

Die Anwendung verwendet häufig genutzte Bibliotheken wie express, passport, sequelize, etc.

Entwickler-Sicherheitsleitfaden

Die Anwendung wird mit einem entwicklerfreundlichen umfassenden Leitfaden geliefert, der verwendet werden kann, um die Schwachstellen zu lernen, zu vermeiden und zu beheben. Der Leitfaden ist unter docs verfügbar und deckt Folgendes ab:

  1. Anweisungen zur Einrichtung von DVNA
  2. Anweisungen zum Ausnutzen der Schwachstellen
  3. Verwundbare Code-Ausschnitte und Anweisungen zur Behebung von Schwachstellen
  4. Empfehlungen zur Vermeidung solcher Schwachstellen
  5. Referenzen für weiterführendes Lernen

Der Blogbeitrag zu dieser Version befindet sich unter https://blog.appsecco.com/damn-vulnerable-nodejs-application-dvna-by-appsecco-7d782d36dc1e

Sie können einen lokalen Gitbook-Server einrichten, um auf die Dokumentation zuzugreifen, indem Sie die folgenden Befehle verwenden. Die Dokumentation ist dann unter http://localhost:4000 verfügbar.

root@kitploit:~
cd docs/
docker run --rm -v `pwd`:/gitbook -p 4000:4000 --name gitbook amontaigu/gitbook gitbook serve

Schnellstart

Probieren Sie DVNA mit einem einzigen Befehl mit Docker aus. Dieses Setup verwendet eine SQLite-Datenbank anstelle von MySQL.

root@kitploit:~
docker run --name dvna -p 9090:9090 -d appsecco/dvna:sqlite

Greifen Sie auf die Anwendung unter http://127.0.0.1:9090/ zu

Erste Schritte

DVNA kann auf drei Arten bereitgestellt werden

  1. Für Entwickler, mit docker-compose und automatischem Neuladen bei Code-Änderungen
  2. Für Sicherheitstester, mit dem offiziellen Image von Docker Hub
  3. Für fortgeschrittene Benutzer, mit vollständig manueller Einrichtung

Detaillierte Anweisungen zur Einrichtung und den Anforderungen finden Sie im Gitbook-Leitfaden

1. Entwicklungseinrichtung

Klonen Sie dieses Repository

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Erstellen Sie eine vars.env mit der gewünschten Datenbankkonfiguration

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes

Starten Sie die Anwendung und die Datenbank mit docker-compose

root@kitploit:~
docker-compose up

Greifen Sie auf die Anwendung unter http://127.0.0.1:9090/ zu

Die Anwendung wird bei Code-Änderungen automatisch neu geladen, also können Sie ruhig Patches anwenden und mit der Anwendung herumspielen.

Verwendung des offiziellen Docker-Images

Erstellen Sie eine Datei namens vars.env mit der folgenden Konfiguration

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes
MYSQL_HOST=mysql-db
MYSQL_PORT=3306

Starten Sie einen MySQL-Container

root@kitploit:~
docker run --rm --name dvna-mysql --env-file vars.env -d mysql:5.7

Starten Sie die Anwendung mit dem offiziellen Image

root@kitploit:~
docker run --rm --name dvna-app --env-file vars.env --link dvna-mysql:mysql-db -p 9090:9090 appsecco/dvna

Greifen Sie unter http://127.0.0.1:9090/ auf die Anwendung zu und beginnen Sie mit dem Testen!

Manuelle Einrichtung

Klonen Sie das Repository

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Konfigurieren Sie die Umgebungsvariablen mit Ihren Datenbankinformationen

root@kitploit:~
export MYSQL_USER=dvna
export MYSQL_DATABASE=dvna
export MYSQL_PASSWORD=passw0rd
export MYSQL_HOST=127.0.0.1
export MYSQL_PORT=3306

Installieren Sie Abhängigkeiten

root@kitploit:~
npm install

Starten Sie die Anwendung

root@kitploit:~
npm start

Greifen Sie auf die Anwendung unter http://localhost:9090 zu

TODO

  • Commits mit Korrekturen in der Dokumentation verknüpfen
  • Neue Schwachstellen aus OWASP Top 10 2017 hinzufügen
  • Anwendungsfunktionen und Dokumentation verbessern

Mitwirken

Falls Sie Fehler in der Anwendung finden, erstellen Sie bitte ein Issue auf GitHub. Pull-Requests sind sehr willkommen!

Danksagungen

Abhisek Datta - abhisek für die Anwendungsarchitektur und den Frontend-Code

Lizenz

MIT

Tool herunterladen