Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xvna — Application Node extrêmement vulnérable | Kitploit
Outils/GitHubGitHub/vegabird/xvna
Analyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubvegabird/xvna

xvna

Application Node extrêmement vulnérable

Voir le dépôt
9534il y a 8 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XVNA

Application Node Vulnérable Extrême

XVNA est une application node extrêmement vulnérable codée en Nodejs(Expressjs)/MongoDB qui aide les passionnés de sécurité à apprendre la sécurité des applications. Il n'est pas conseillé d'héberger cette application en ligne car elle est destinée à être vulnérable. Nous suggérons d'héberger cette application dans un environnement local et de perfectionner vos compétences en sécurité des applications avec les outils de votre choix. Il est tout à fait légal d'interrompre ou de pirater celle-ci. Le concept est de promouvoir la sécurité des applications auprès de la communauté de la manière la meilleure et la plus élémentaire. Apprenez et acquérez ces compétences dans un but permanent. La manière dont vous utilisez ces compétences et ce contenu n'est pas de notre responsabilité.

Avertissement

L'Application Node Vulnérable Extrême (XVNA) est très vulnérable, ne la transférez pas dans le dossier public de votre hébergeur ou sur des serveurs accessibles depuis Internet, car ils pourraient être compromis. Il est recommandé d'utiliser localhost.

Clause de non-responsabilité

Nous ne sommes pas responsables des pertes après l'utilisation de cette XVNA (Application Node Vulnérable Extrême). Nous précisons qu'il s'agit d'une application malveillante, nous ne sommes pas responsables de vos pertes. L'installer sur un serveur web peut compromettre votre sécurité et vos données.

Configuration

  • Démarrer mongoDB
  • Créer la base de données xvna dans mongoDB
  • Importer la collection dans mongoDB à partir du dossier collection
  • Démarrer xvna depuis le dossier racine avec la commande : node index.js
  • Nous sommes prêts, accédez à localhost:3000/app
  • Identifiants de connexion : email -> [email protected] mot de passe -> password
  • Liste des vulnérabilités

    Télécharger l’outil
  • A1:2017-Injection
    1. Injection OS
    2. Injection NoSQL
    3. Injection JavaScript côté serveur
    • A2:2017-Authentification brisée
    • A3:2017-Exposition de données sensibles
      1. Données sensibles
      2. En-têtes
    • A6:2017-Mauvaise configuration de sécurité
    • A7:2017-Cross-Site Scripting
    • A8:2017-Désérialisation non sécurisée

    Visitez notre blog pour plus d'informations https://www.vegabird.com/category/extreme-vulnerable-node-application/

    root@kitploit:~
    Créé par Vegabird Team