Aplicación NodeJS Vulnerable a Propósito
Inicio Rápido
Download the Repo =>
run npm i
Después de instalar todas las dependencias, simplemente ejecute la aplicación
node app.js or nodemon app.js

VULNERABILIDADES AGREGADAS
- Contaminación de Prototipos ✅1
- Inyección NoSQL ✅2
- Cross-site Scripting (XSS) ✅3
- Control de Acceso Roto ✅4
- Gestión de Sesiones Rota ✅5
- Implementación de Expresiones Regulares Débil ✅ 6
- Condición de Carrera ✅7
- CSRF - Falsificación de Solicitudes entre Sitios ✅8
- Protección Débil contra Fuerza Bruta ✅9
- Enumeración de Usuarios ✅10
- Fuga de token de restablecimiento de contraseña en Referer ✅11
- Errores de restablecimiento de contraseña ✅12
- Exposición de Datos Sensibles ✅13
- Colisión de Mapeo de Mayúsculas/Minúsculas Unicode ✅14
- Subida de Archivos ✅ 15
- SSRF ✅ 16
- XXE
- Redirección Abierta ✅ 17
- Recorrido de Directorios ✅ 18
- Deserialización Insegura => Ejecución Remota de Código ✅ 19
- Inyección de Plantillas del Lado del Servidor 🚶♂️🚶♂️🚶
- Ataque de Tiempo 🚶♂️🚶♂️🚶
⚠️⚠️ ¡El módulo de restablecimiento de contraseña no funcionará! ¡Debe configurar SMTP! en utils=>sendmail.js⚠️⚠️
POR HACER
- Mejora en la Interfaz de Usuario
- Agregar nuevas vulnerabilidades semanalmente
- Agregar documentación de todas las vulnerabilidades
Problemas
- En caso de errores en la aplicación, no dude en crear un issue en GitHub.
Contribución
- No dude en crear un pull request para cualquier contribución.