Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VulnNodeApp — जानबूझकर असुरक्षित Node.js वेब एप्लिकेशन, जो SQL इंजेक्शन, XSS, IDOR, कमांड इंजेक्शन, XXE, और डीसीरियलाइज़ेशन कमजोरियों के शोषण का सुरक्षित प्रयोगशाला वातावरण में अभ्यास करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/4auvar/vulnnodeapp
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub4auvar/vulnnodeapp

VulnNodeApp

जानबूझकर असुरक्षित Node.js वेब एप्लिकेशन, जो SQL इंजेक्शन, XSS, IDOR, कमांड इंजेक्शन, XXE, और डीसीरियलाइज़ेशन कमजोरियों के शोषण का सुरक्षित प्रयोगशाला वातावरण में अभ्यास करने के लिए है।

रिपॉजिटरी देखें
41823 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VulnNodeApp

node.js, express सर्वर और ejs टेम्पलेट इंजन का उपयोग करके बनाया गया एक कमजोर एप्लिकेशन। यह एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए है।

VulnNodeApp

सेटअप

इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/4auvar/VulnNodeApp.git

एप्लिकेशन सेटअप:

  • npm के साथ नवीनतम node.js संस्करण स्थापित करें।
  • टर्मिनल/कमांड प्रॉम्प्ट खोलें और डाउनलोड/क्लोन की गई रिपॉजिटरी के स्थान पर जाएं।
  • कमांड चलाएँ: npm install

DB सेटअप

  • नवीनतम mysql संस्करण स्थापित और कॉन्फ़िगर करें, और mysql सेवा/डेमॉन प्रारंभ करें।
  • mysql में रूट यूज़र से लॉगिन करें और नीचे दिया गया sql स्क्रिप्ट चलाएँ:
root@kitploit:~
CREATE USER 'vulnnodeapp'@'localhost' IDENTIFIED BY 'password';
create database vuln_node_app_db;
GRANT ALL PRIVILEGES ON vuln_node_app_db.* TO 'vulnnodeapp'@'localhost';
USE vuln_node_app_db;
create table users (id int AUTO_INCREMENT PRIMARY KEY, fullname varchar(255), username varchar(255),password varchar(255), email varchar(255), phone varchar(255), profilepic varchar(255));
insert into users(fullname,username,password,email,phone) values("test1","test1","test1","[email protected]","976543210");
insert into users(fullname,username,password,email,phone) values("test2","test2","test2","[email protected]","9887987541");
insert into users(fullname,username,password,email,phone) values("test3","test3","test3","[email protected]","9876987611");
insert into users(fullname,username,password,email,phone) values("test4","test4","test4","[email protected]","9123459876");
insert into users(fullname,username,password,email,phone) values("test5","test5","test5","[email protected]","7893451230");

बुनियादी पर्यावरण चर सेट करें

  • उपयोगकर्ता को नीचे दिए गए पर्यावरण चर सेट करने होंगे।
    • DATABASE_HOST (जैसे: localhost, 127.0.0.1, आदि...)
    • DATABASE_NAME (जैसे: vuln_node_app_db या ऊपर DB स्क्रिप्ट में आपके द्वारा बदला गया DB नाम)
    • DATABASE_USER (जैसे: vulnnodeapp या ऊपर DB स्क्रिप्ट में आपके द्वारा बदला गया उपयोगकर्ता नाम)
    • DATABASE_PASS (जैसे: password या ऊपर DB स्क्रिप्ट में आपके द्वारा बदला गया पासवर्ड)

सर्वर प्रारंभ करें

  • कमांड प्रॉम्प्ट/टर्मिनल खोलें और अपनी रिपॉजिटरी के स्थान पर जाएं
  • कमांड चलाएँ: npm start
  • http://localhost:3000 पर एप्लिकेशन तक पहुँचें

शामिल कमजोरियाँ

  • SQL Injection
  • Cross Site Scripting (XSS)
  • Insecure Direct Object Reference (IDOR)
  • Command Injection
  • Arbitrary File Retrieval
  • Regular Expression Injection
  • External XML Entity Injection (XXE)
  • Node js Deserialization
  • Security Misconfiguration
  • Insecure Session Management

TODO

  • CORS, Template Injection आदि जैसी नई कमजोरियाँ जोड़ी जाएंगी।
  • एप्लिकेशन दस्तावेज़ीकरण में सुधार करें

समस्याएँ

  • यदि एप्लिकेशन में कोई बग हो, तो कृपया GitHub पर एक issues बनाने में संकोच न करें।

योगदान

  • किसी भी योगदान के लिए पुल रिक्वेस्ट बनाने में संकोच न करें।

आप मुझसे @4auvar पर संपर्क कर सकते हैं।

टूल डाउनलोड करें