Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dvna — Application NodeJS délibérément vulnérable | Kitploit
Outils/GitHubGitHub/appsecco/dvna
Analyse des VulnérabilitésSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubappsecco/dvna

dvna

Application NodeJS délibérément vulnérable

Voir le dépôt
778926il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application NodeJS Dangereusement Vulnérable (DVNA)

dvna-logo

L'Application NodeJS Dangereusement Vulnérable (DVNA) est une application NodeJS simple pour démontrer les 10 principales vulnérabilités OWASP et fournir un guide sur la correction et l'évitement de ces vulnérabilités. La branche fixes contiendra les correctifs pour les vulnérabilités. Les correctifs pour les vulnérabilités OWASP Top 10 2017 se trouvent dans la branche fixes-2017.

L'application est propulsée par des bibliothèques couramment utilisées telles que express, passport, sequelize, etc.

Livre guide de sécurité pour développeurs

L'application est accompagnée d'un guide complet et convivial pour les développeurs qui peut être utilisé pour apprendre, éviter et corriger les vulnérabilités. Le guide est disponible dans docs et couvre les points suivants :

  1. Instructions pour configurer DVNA
  2. Instructions pour exploiter les vulnérabilités
  3. Extraits de code vulnérables et instructions pour corriger les vulnérabilités
  4. Recommandations pour éviter de telles vulnérabilités
  5. Références pour approfondir

L'article de blog pour cette version se trouve à https://blog.appsecco.com/damn-vulnerable-nodejs-application-dvna-by-appsecco-7d782d36dc1e

Vous pouvez configurer un serveur gitbook local pour accéder à la documentation en utilisant les commandes suivantes. La documentation sera ensuite accessible sur http://localhost:4000.

root@kitploit:~
cd docs/
docker run --rm -v `pwd`:/gitbook -p 4000:4000 --name gitbook amontaigu/gitbook gitbook serve

Démarrage rapide

Essayez DVNA en une seule commande avec Docker. Cette configuration utilise une base de données SQLite au lieu de MySQL.

root@kitploit:~
docker run --name dvna -p 9090:9090 -d appsecco/dvna:sqlite

Accédez à l'application à l'adresse http://127.0.0.1:9090/

Pour commencer

DVNA peut être déployé de trois manières :

  1. Pour les développeurs, en utilisant docker-compose avec rechargement automatique lors des mises à jour de code
  2. Pour les testeurs de sécurité, en utilisant l'image officielle depuis Docker Hub
  3. Pour les utilisateurs avancés, en utilisant une configuration entièrement manuelle

Des instructions détaillées sur la configuration et les prérequis sont données dans le Guide Gitbook.

1. Configuration de développement

Clonez ce dépôt

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Créez un fichier vars.env avec la configuration de base de données souhaitée

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes

Démarrez l'application et la base de données avec docker-compose

root@kitploit:~
docker-compose up

Accédez à l'application à l'adresse http://127.0.0.1:9090/

L'application se rechargera automatiquement lors des modifications de code, alors n'hésitez pas à patcher et à expérimenter avec l'application.

Utilisation de l'image Docker officielle

Créez un fichier nommé vars.env avec la configuration suivante

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes
MYSQL_HOST=mysql-db
MYSQL_PORT=3306

Démarrez un conteneur MySQL

root@kitploit:~
docker run --rm --name dvna-mysql --env-file vars.env -d mysql:5.7

Démarrez l'application en utilisant l'image officielle

root@kitploit:~
docker run --rm --name dvna-app --env-file vars.env --link dvna-mysql:mysql-db -p 9090:9090 appsecco/dvna

Accédez à l'application à l'adresse http://127.0.0.1:9090/ et commencez à tester !

Configuration manuelle

Clonez le dépôt

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Configurez les variables d'environnement avec les informations de votre base de données

root@kitploit:~
export MYSQL_USER=dvna
export MYSQL_DATABASE=dvna
export MYSQL_PASSWORD=passw0rd
export MYSQL_HOST=127.0.0.1
export MYSQL_PORT=3306

Installez les dépendances

root@kitploit:~
npm install

Démarrez l'application

root@kitploit:~
npm start

Accédez à l'application à l'adresse http://localhost:9090

À faire

  • Lier les commits aux correctifs dans la documentation
  • Ajouter les nouvelles vulnérabilités du Top 10 OWASP 2017
  • Améliorer les fonctionnalités de l'application, la documentation

Contribuer

En cas de bugs dans l'application, veuillez créer un problème sur github. Les demandes de tirage (pull requests) sont les bienvenues !

Remerciements

Abhisek Datta - abhisek pour l'architecture de l'application et le code front-end

Licence

MIT

Télécharger l’outil