Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ninjasworkout — Application web Node.js délibérément vulnérable contenant 19+ bugs de sécurité (XSS, SSRF, Prototype Pollution, RCE) pour des tests d'intrusion pratiques et une formation en sécurité. | Kitploit
Outils/GitHubGitHub/effortlessdevsec/ninjasworkout
Scanners de VulnérabilitésSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

Application web Node.js délibérément vulnérable contenant 19+ bugs de sécurité (XSS, SSRF, Prototype Pollution, RCE) pour des tests d'intrusion pratiques et une formation en sécurité.

Voir le dépôt
9725il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application NodeJS Dangereusement Vulnérable

Démarrage rapide

root@kitploit:~
Téléchargez le dépôt =>

exécutez npm i

Après avoir installé toutes les dépendances, exécutez simplement l'application

root@kitploit:~
node app.js or nodemon app.js

image

BOGUES AJOUTÉS

  • Pollution de prototype ✅1
  • Injection NoSQL ✅2
  • Scripting intersites ✅3
  • Contrôle d'accès interrompu ✅4
  • Gestion de session interrompue ✅5
  • Implémentation faible d'expression régulière ✅ 6
  • Condition de concurrence ✅7
  • CSRF - Contrefaçon de requête intersites ✅8
  • Protection faible contre le bruteforce ✅9
  • Énumération d'utilisateurs ✅10
  • Fuite du jeton de réinitialisation de mot de passe dans le Referrer ✅11
  • Bugs de réinitialisation de mot de passe ✅12
  • Exposition de données sensibles ✅13
  • Collision de mappage de casse Unicode ✅14
  • Téléchargement de fichier ✅ 15
  • SSRF ✅ 16
  • XXE
  • Redirection ouverte ✅ 17
  • Traversée de répertoire ✅ 18
  • Désérialisation non sécurisée => Exécution de code distant ✅ 19
  • Injection de modèle côté serveur 🚶‍♂️🚶‍♂️🚶‍
  • Attaque temporelle 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ Le module de réinitialisation de mot de passe ne fonctionnera pas !! Vous devez configurer SMTP !! dans utils=>sendmail.js ⚠️⚠️

À FAIRE

  • Amélioration de l'interface utilisateur
  • Ajouter de nouvelles vulnérabilités chaque semaine
  • Ajouter la documentation de toutes les vulnérabilités

Problèmes

  • En cas de bugs dans l'application, n'hésitez pas à créer un issue sur GitHub.

Contribution

  • N'hésitez pas à créer une pull request pour toute contribution.
Télécharger l’outil