Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VulnNodeApp — Aplicación web Node.js deliberadamente vulnerable para practicar la explotación de vulnerabilidades de inyección SQL, XSS, IDOR, inyección de comandos, XXE y deserialización en un entorno de laboratorio seguro. | Kitploit
Herramientas/GitHubGitHub/4auvar/vulnnodeapp
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub4auvar/vulnnodeapp

VulnNodeApp

Aplicación web Node.js deliberadamente vulnerable para practicar la explotación de vulnerabilidades de inyección SQL, XSS, IDOR, inyección de comandos, XXE y deserialización en un entorno de laboratorio seguro.

Ver Repositorio
4182hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VulnNodeApp

Una aplicación vulnerable hecha usando node.js, servidor express y motor de plantillas ejs. Esta aplicación está destinada únicamente a fines educativos.

VulnNodeApp

Configuración

Clonar este repositorio

root@kitploit:~
git clone https://github.com/4auvar/VulnNodeApp.git

Configuración de la aplicación:

  • Instale la última versión de node.js con npm.
  • Abra la terminal/símbolo del sistema y navegue hasta la ubicación del repositorio descargado/clonado.
  • Ejecute el comando: npm install

Configuración de la base de datos

  • Instale y configure la última versión de mysql e inicie el servicio/daemon de mysql
  • Inicie sesión con el usuario root en mysql y ejecute el siguiente script sql:
root@kitploit:~
CREATE USER 'vulnnodeapp'@'localhost' IDENTIFIED BY 'password';
create database vuln_node_app_db;
GRANT ALL PRIVILEGES ON vuln_node_app_db.* TO 'vulnnodeapp'@'localhost';
USE vuln_node_app_db;
create table users (id int AUTO_INCREMENT PRIMARY KEY, fullname varchar(255), username varchar(255),password varchar(255), email varchar(255), phone varchar(255), profilepic varchar(255));
insert into users(fullname,username,password,email,phone) values("test1","test1","test1","[email protected]","976543210");
insert into users(fullname,username,password,email,phone) values("test2","test2","test2","[email protected]","9887987541");
insert into users(fullname,username,password,email,phone) values("test3","test3","test3","[email protected]","9876987611");
insert into users(fullname,username,password,email,phone) values("test4","test4","test4","[email protected]","9123459876");
insert into users(fullname,username,password,email,phone) values("test5","test5","test5","[email protected]","7893451230");

Establecer variable de entorno básica

  • El usuario necesita establecer la siguiente variable de entorno.
    • DATABASE_HOST (E.g: localhost, 127.0.0.1, etc...)
    • DATABASE_NAME (E.g: vuln_node_app_db o DB name you change in above DB script)
    • DATABASE_USER (E.g: vulnnodeapp o user name you change in above DB script)
    • DATABASE_PASS (E.g: password o password you change in above DB script)

Iniciar el servidor

  • Abra el símbolo del sistema/terminal y navegue hasta la ubicación de su repositorio
  • Ejecute el comando: npm start
  • Acceda a la aplicación en http://localhost:3000

Vulnerabilidades cubiertas

  • Inyección SQL
  • Cross Site Scripting (XSS)
  • Referencia Directa Insegura a Objetos (IDOR)
  • Inyección de comandos
  • Recuperación arbitraria de archivos
  • Inyección de expresiones regulares
  • Inyección de Entidad XML Externa (XXE)
  • Deserialización de Node.js
  • Malas configuraciones de seguridad
  • Gestión de sesiones insegura

TODO

  • Se añadirán nuevas vulnerabilidades como CORS, Inyección de Plantillas, etc...
  • Mejorar la documentación de la aplicación

Problemas

  • En caso de errores en la aplicación, no dude en crear un issue en github.

Contribución

  • No dude en crear un pull request para cualquier contribución.

Puede contactarme en @4auvar

Descargar herramienta