Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xvna — Aplicación Node Extremadamente Vulnerable | Kitploit
Herramientas/GitHubGitHub/vegabird/xvna
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubvegabird/xvna

xvna

Aplicación Node Extremadamente Vulnerable

Ver Repositorio
9534hace 8 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XVNA

Aplicación Node Extremadamente Vulnerable

XVNA es una aplicación node extremadamente vulnerable codificada en Nodejs(Expressjs)/MongoDB que ayuda a los entusiastas de la seguridad a aprender seguridad en aplicaciones. No se recomienda alojar esta aplicación en línea ya que está diseñada para ser vulnerable. Sugerimos alojar esta aplicación en un entorno local y perfeccionar tus habilidades de seguridad en aplicaciones con cualquier herramienta de tu elección. Es completamente legal interrumpir o hackear esto. El concepto es evangelizar la seguridad en aplicaciones a la comunidad de la mejor y más elemental manera posible. Aprende y adquiere estas habilidades para un propósito permanente. Sin embargo, cómo utilices estas habilidades y contenido no es nuestra responsabilidad.

Advertencia

La Aplicación Node Extrema Vulnerable (XVNA) es extremadamente vulnerable, no la transfieras a la carpeta pública de tu proveedor de alojamiento ni a ningún servidor expuesto a internet, ya que se verán comprometidos. Se recomienda usar localhost.

Descargo de responsabilidad

No somos responsables por ninguna pérdida después de usar esta XVNA (Aplicación Node Extrema Vulnerable). Aclaramos que esta es una aplicación maliciosa, no somos responsables por ninguna pérdida tuya. Instalarla en un servidor web puede comprometer tu seguridad y datos.

Configuración

  • Iniciar mongoDB
  • Crear la base de datos xvna en mongoDB
  • Importar la colección a mongoDB desde la carpeta collection
  • Iniciar xvna desde la carpeta raíz usando el comando: node index.js
  • Estamos listos, acceder a localhost:3000/app
  • Credenciales de inicio de sesión: email-> [email protected] contraseña -> password
  • Lista de Vulnerabilidades

    • A1:2017-Inyección
      1. Inyección de SO
      2. Inyección NoSQL
    Descargar herramienta
  • Inyección JS del lado del servidor
    • A2:2017-Autenticación Rota
    • A3:2017-Exposición de Datos Sensibles
      1. Datos Sensibles
      2. Cabeceras
    • A6:2017-Configuración de Seguridad Incorrecta
    • A7:2017-Cross Site Scripting
    • A8:2017-Deserialización Insegura

    Visita nuestro blog para más información https://www.vegabird.com/category/extreme-vulnerable-node-application/

    root@kitploit:~
    Creado por el equipo de Vegabird