Damn Vulnerable NodeJS Application
Schnellstart
Download the Repo =>
run npm i
Nachdem alle Abhängigkeiten installiert sind, führen Sie einfach die Anwendung aus
node app.js or nodemon app.js

HINZUGEFÜGTE SCHWACHSTELLEN
- Prototype Pollution ✅1
- NoSQL-Injection ✅2
- Cross-Site-Scripting ✅3
- Fehlerhafte Zugriffskontrolle ✅4
- Fehlerhaftes Session-Management ✅5
- Schwache Regex-Implementierung ✅ 6
- Race Condition ✅7
- CSRF - Cross-Site-Request-Forgery ✅8
- Schwacher Brute-Force-Schutz ✅9
- Benutzer-Enumeration ✅10
- Reset-Passwort-Token-Lackage im Referrer ✅11
- Reset-Passwort-Fehler ✅12
- Offenlegung sensibler Daten ✅13
- Unicode-Case-Mapping-Kollision ✅14
- Datei-Upload ✅ 15
- SSRF ✅ 16
- XXE
- Offene Weiterleitung ✅ 17
- Directory-Traversal ✅ 18
- Unsicheres Deserilisieren => Remote Code Execution ✅ 19
- Server-Side Template Injection 🚶♂️🚶♂️🚶
- Timing-Angriff 🚶♂️🚶♂️🚶
⚠️⚠️ Das Reset-Passwort-Modul funktioniert nicht!! Sie müssen SMTP konfigurieren!! in utils=>sendmail.js⚠️⚠️
TODO
- Verbesserung der Benutzeroberfläche
- Wöchentlich neue Schwachstellen hinzufügen
- Dokumentation aller Schwachstellen hinzufügen
Issues
- Bei Fehlern in der Anwendung können Sie gerne ein Issue auf GitHub erstellen.
Contribution
- Für Beiträge können Sie gerne einen Pull-Request erstellen.