Application NodeJS Dangereusement Vulnérable
Démarrage rapide
Téléchargez le dépôt =>
exécutez npm i
Après avoir installé toutes les dépendances, exécutez simplement l'application
node app.js or nodemon app.js

BOGUES AJOUTÉS
- Pollution de prototype ✅1
- Injection NoSQL ✅2
- Scripting intersites ✅3
- Contrôle d'accès interrompu ✅4
- Gestion de session interrompue ✅5
- Implémentation faible d'expression régulière ✅ 6
- Condition de concurrence ✅7
- CSRF - Contrefaçon de requête intersites ✅8
- Protection faible contre le bruteforce ✅9
- Énumération d'utilisateurs ✅10
- Fuite du jeton de réinitialisation de mot de passe dans le Referrer ✅11
- Bugs de réinitialisation de mot de passe ✅12
- Exposition de données sensibles ✅13
- Collision de mappage de casse Unicode ✅14
- Téléchargement de fichier ✅ 15
- SSRF ✅ 16
- XXE
- Redirection ouverte ✅ 17
- Traversée de répertoire ✅ 18
- Désérialisation non sécurisée => Exécution de code distant ✅ 19
- Injection de modèle côté serveur 🚶♂️🚶♂️🚶
- Attaque temporelle 🚶♂️🚶♂️🚶
⚠️⚠️ Le module de réinitialisation de mot de passe ne fonctionnera pas !! Vous devez configurer SMTP !! dans utils=>sendmail.js ⚠️⚠️
À FAIRE
- Amélioration de l'interface utilisateur
- Ajouter de nouvelles vulnérabilités chaque semaine
- Ajouter la documentation de toutes les vulnérabilités
Problèmes
- En cas de bugs dans l'application, n'hésitez pas à créer un issue sur GitHub.
Contribution
- N'hésitez pas à créer une pull request pour toute contribution.