Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ninjasworkout — जानबूझकर कमजोर Node.js वेब एप्लिकेशन जिसमें 19+ सुरक्षा बग (XSS, SSRF, Prototype Pollution, RCE) शामिल हैं, व्यावहारिक पैठ परीक्षण और सुरक्षा प्रशिक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/effortlessdevsec/ninjasworkout
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

जानबूझकर कमजोर Node.js वेब एप्लिकेशन जिसमें 19+ सुरक्षा बग (XSS, SSRF, Prototype Pollution, RCE) शामिल हैं, व्यावहारिक पैठ परीक्षण और सुरक्षा प्रशिक्षण के लिए।

रिपॉजिटरी देखें
97251 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डैम वल्नरेबल NodeJS एप्लिकेशन

त्वरित आरंभ

root@kitploit:~
Download the Repo => 

run npm i

Afer Installing all dependency just run the application

root@kitploit:~
node app.js or nodemon app.js

image

जोड़े गए बग

  • Prototype Pollution ✅1
  • No SQL Injection ✅2
  • Cross site Scripting ✅3
  • Broken Access Control ✅4
  • Broken Session Management ✅5
  • Weak Regex Implementation ✅ 6
  • Race Condition ✅7
  • CSRF -Cross Site Request Forgery ✅8
  • Weak Bruteforce Protection ✅9
  • User Enumeration ✅10
  • Reset Password token leaking in Referrer ✅11
  • Reset Password bugs ✅12
  • Sensitive Data Exposure ✅13
  • Unicode Case Mapping Collision ✅14
  • File Upload ✅ 15
  • SSRF ✅ 16
  • XXE
  • Open Redirection ✅ 17
  • Directory Traversal ✅ 18
  • Insecure Deserilization => Remote Code Execution ✅ 19
  • Server Side Template Injection 🚶‍♂️🚶‍♂️🚶‍
  • Timing Attack 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ Reset Password Module will not work !! You have to configure SMTP !! in utils=>sendmail.js⚠️⚠️

कार्य सूची

  • उपयोगकर्ता इंटरफ़ेस में सुधार
  • साप्ताहिक आधार पर नई कमजोरियाँ जोड़ें
  • सभी कमजोरियों का दस्तावेज़ीकरण जोड़ें

समस्याएँ

  • एप्लिकेशन में बग के मामले में, बेझिझक github पर एक issues बनाएँ।

योगदान

  • किसी भी योगदान के लिए बेझिझक एक पुल रिक्वेस्ट बनाएँ।
टूल डाउनलोड करें