Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dvna — Maldita Aplicación NodeJS Vulnerable | Kitploit
Herramientas/GitHubGitHub/appsecco/dvna
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónLabs y PrácticaTop en Labs y Práctica #18
GitHubappsecco/dvna

dvna

Maldita Aplicación NodeJS Vulnerable

Ver Repositorio
7789263hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación NodeJS Vulnerable a Propósito (DVNA)

dvna-logo

La Aplicación NodeJS Vulnerable a Propósito (DVNA) es una aplicación NodeJS simple para demostrar las Vulnerabilidades del Top 10 de OWASP y guiar sobre cómo corregir y evitar estas vulnerabilidades. La rama de fixes contendrá las correcciones para las vulnerabilidades. Las correcciones para las vulnerabilidades OWASssP Top 10 2017 se encuentran en la rama fixes-2017.

La aplicación utiliza bibliotecas de uso común como express, passport, sequelize, etc.

Guía de Seguridad para Desarrolladores (libro)

La aplicación incluye una guía completa y amigable para desarrolladores que se puede utilizar para aprender, evitar y corregir las vulnerabilidades. La guía está disponible en docs y cubre lo siguiente:

  1. Instrucciones para configurar DVNA
  2. Instrucciones para explotar las vulnerabilidades
  3. Fragmentos de código vulnerables e instrucciones para corregir vulnerabilidades
  4. Recomendaciones para evitar dichas vulnerabilidades
  5. Referencias para aprender más

La publicación del blog para esta versión está en https://blog.appsecco.com/damn-vulnerable-nodejs-application-dvna-by-appsecco-7d782d36dc1e

Puede configurar un servidor gitbook local para acceder a la documentación usando los siguientes comandos. La documentación estará disponible en http://localhost:4000.

root@kitploit:~
cd docs/
docker run --rm -v `pwd`:/gitbook -p 4000:4000 --name gitbook amontaigu/gitbook gitbook serve

Inicio rápido

Pruebe DVNA con un solo comando usando Docker. Esta configuración utiliza una base de datos SQLite en lugar de MySQL.

root@kitploit:~
docker run --name dvna -p 9090:9090 -d appsecco/dvna:sqlite

Acceda a la aplicación en http://127.0.0.1:9090/

Primeros pasos

DVNA se puede implementar de tres maneras

  1. Para desarrolladores, usando docker-compose con recarga automática en las actualizaciones de código
  2. Para probadores de seguridad, usando la imagen oficial de Docker Hub
  3. Para usuarios avanzados, usando una configuración completamente manual

Las instrucciones detalladas sobre la configuración y los requisitos se encuentran en la guía Gitbook

1. Configuración de desarrollo

Clone este repositorio

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Cree un archivo vars.env con la configuración de base de datos deseada

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes

Inicie la aplicación y la base de datos usando docker-compose

root@kitploit:~
docker-compose up

Acceda a la aplicación en http://127.0.0.1:9090/

La aplicación se recargará automáticamente con los cambios de código, así que siéntase libre de parchear y jugar con la aplicación.

Uso de la imagen oficial de Docker

Cree un archivo llamado vars.env con la siguiente configuración

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes
MYSQL_HOST=mysql-db
MYSQL_PORT=3306

Inicie un contenedor MySQL

root@kitploit:~
docker run --rm --name dvna-mysql --env-file vars.env -d mysql:5.7

Inicie la aplicación usando la imagen oficial

root@kitploit:~
docker run --rm --name dvna-app --env-file vars.env --link dvna-mysql:mysql-db -p 9090:9090 appsecco/dvna

Acceda a la aplicación en http://127.0.0.1:9090/ ¡y comience a probar!

Configuración manual

Clone el repositorio

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Configure las variables de entorno con la información de su base de datos

root@kitploit:~
export MYSQL_USER=dvna
export MYSQL_DATABASE=dvna
export MYSQL_PASSWORD=passw0rd
export MYSQL_HOST=127.0.0.1
export MYSQL_PORT=3306

Instale las dependencias

root@kitploit:~
npm install

Inicie la aplicación

root@kitploit:~
npm start

Acceda a la aplicación en http://localhost:9090

TAREAS PENDIENTES

  • Vincular commits a correcciones en la documentación
  • Agregar nuevas vulnerabilidades del Top 10 de OWASP 2017
  • Mejorar las características de la aplicación, documentación

Contribuciones

En caso de errores en la aplicación, por favor cree un issue en github. ¡Las solicitudes de extracción son bienvenidas!

Agradecimientos

Abhisek Datta - abhisek por la arquitectura de la aplicación y el código del front-end

Licencia

MIT

Descargar herramienta