Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ninjasworkout — Absichtlich anfällige Node.js-Webanwendung mit 19+ Sicherheitsfehlern (XSS, SSRF, Prototype Pollution, RCE) für praktische Penetrationstests und Sicherheitsschulungen. | Kitploit
Tools/GitHubGitHub/effortlessdevsec/ninjasworkout
SchwachstellenscannerWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

Absichtlich anfällige Node.js-Webanwendung mit 19+ Sicherheitsfehlern (XSS, SSRF, Prototype Pollution, RCE) für praktische Penetrationstests und Sicherheitsschulungen.

Repository anzeigen
9725vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Damn Vulnerable NodeJS Application

Schnellstart

root@kitploit:~
Download the Repo => 

run npm i

Nachdem alle Abhängigkeiten installiert sind, führen Sie einfach die Anwendung aus

root@kitploit:~
node app.js or nodemon app.js

Bild

HINZUGEFÜGTE SCHWACHSTELLEN

  • Prototype Pollution ✅1
  • NoSQL-Injection ✅2
  • Cross-Site-Scripting ✅3
  • Fehlerhafte Zugriffskontrolle ✅4
  • Fehlerhaftes Session-Management ✅5
  • Schwache Regex-Implementierung ✅ 6
  • Race Condition ✅7
  • CSRF - Cross-Site-Request-Forgery ✅8
  • Schwacher Brute-Force-Schutz ✅9
  • Benutzer-Enumeration ✅10
  • Reset-Passwort-Token-Lackage im Referrer ✅11
  • Reset-Passwort-Fehler ✅12
  • Offenlegung sensibler Daten ✅13
  • Unicode-Case-Mapping-Kollision ✅14
  • Datei-Upload ✅ 15
  • SSRF ✅ 16
  • XXE
  • Offene Weiterleitung ✅ 17
  • Directory-Traversal ✅ 18
  • Unsicheres Deserilisieren => Remote Code Execution ✅ 19
  • Server-Side Template Injection 🚶‍♂️🚶‍♂️🚶‍
  • Timing-Angriff 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ Das Reset-Passwort-Modul funktioniert nicht!! Sie müssen SMTP konfigurieren!! in utils=>sendmail.js⚠️⚠️

TODO

  • Verbesserung der Benutzeroberfläche
  • Wöchentlich neue Schwachstellen hinzufügen
  • Dokumentation aller Schwachstellen hinzufügen

Issues

  • Bei Fehlern in der Anwendung können Sie gerne ein Issue auf GitHub erstellen.

Contribution

  • Für Beiträge können Sie gerne einen Pull-Request erstellen.
Tool herunterladen