Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dvna — Applicazione NodeJS Dannatamente Vulnerabile | Kitploit
Strumenti/GitHubGitHub/appsecco/dvna
Analisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneLab e PraticaTop in Lab e Pratica n.18
GitHubappsecco/dvna

dvna

Applicazione NodeJS Dannatamente Vulnerabile

Vedi Repository
77892632 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione NodeJS Volontariamente Vulnerabile (DVNA)

dvna-logo

Damn Vulnerable NodeJS Application (DVNA) è una semplice applicazione NodeJS per dimostrare le Vulnerabilità OWASP Top 10 e guidare nella correzione e nell'evitamento di queste vulnerabilità. Il ramo fixes conterrà le correzioni per le vulnerabilità. Le correzioni per le vulnerabilità OWASssP Top 10 2017 si trovano nel ramo fixes-2017.

L'applicazione è basata su librerie comunemente usate come express, passport, sequelize, ecc.

Guida alla sicurezza per sviluppatori

L'applicazione include una guida completa e adatta agli sviluppatori che può essere utilizzata per apprendere, evitare e correggere le vulnerabilità. La guida è disponibile in docs e copre i seguenti argomenti:

  1. Istruzioni per configurare DVNA
  2. Istruzioni per sfruttare le vulnerabilità
  3. Frammenti di codice vulnerabili e istruzioni per correggere le vulnerabilità
  4. Raccomandazioni per evitare tali vulnerabilità
  5. Riferimenti per approfondire

Il post del blog per questo rilascio è disponibile su https://blog.appsecco.com/damn-vulnerable-nodejs-application-dvna-by-appsecco-7d782d36dc1e

Puoi configurare un server gitbook locale per accedere alla documentazione usando i seguenti comandi. La documentazione sarà quindi accessibile su .

Scarica lo strumento
http://localhost:4000
root@kitploit:~
cd docs/
docker run --rm -v `pwd`:/gitbook -p 4000:4000 --name gitbook amontaigu/gitbook gitbook serve

Avvio rapido

Prova DVNA con un singolo comando usando Docker. Questa configurazione utilizza un database SQLite invece di MySQL.

root@kitploit:~
docker run --name dvna -p 9090:9090 -d appsecco/dvna:sqlite

Accedi all'applicazione su http://127.0.0.1:9090/

Per iniziare

DVNA può essere distribuito in tre modi

  1. Per sviluppatori, usando docker-compose con ricarica automatica sugli aggiornamenti del codice
  2. Per tester di sicurezza, usando l'immagine ufficiale da Docker Hub
  3. Per utenti avanzati, usando una configurazione completamente manuale

Istruzioni dettagliate sulla configurazione e sui requisiti sono fornite nella Guida Gitbook

1. Configurazione di sviluppo

Clona questo repository

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Crea un file vars.env con la configurazione del database desiderata

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes

Avvia l'applicazione e il database usando docker-compose

root@kitploit:~
docker-compose up

Accedi all'applicazione su http://127.0.0.1:9090/

L'applicazione si ricaricherà automaticamente in caso di modifiche al codice, quindi sentiti libero di modificare e sperimentare con l'applicazione.

Utilizzo dell'immagine Docker ufficiale

Crea un file chiamato vars.env con la seguente configurazione

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes
MYSQL_HOST=mysql-db
MYSQL_PORT=3306

Avvia un container MySQL

root@kitploit:~
docker run --rm --name dvna-mysql --env-file vars.env -d mysql:5.7

Avvia l'applicazione usando l'immagine ufficiale

root@kitploit:~
docker run --rm --name dvna-app --env-file vars.env --link dvna-mysql:mysql-db -p 9090:9090 appsecco/dvna

Accedi all'applicazione su http://127.0.0.1:9090/ e inizia a testare!

Configurazione manuale

Clona il repository

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Configura le variabili d'ambiente con le informazioni del tuo database

root@kitploit:~
export MYSQL_USER=dvna
export MYSQL_DATABASE=dvna
export MYSQL_PASSWORD=passw0rd
export MYSQL_HOST=127.0.0.1
export MYSQL_PORT=3306

Installa le dipendenze

root@kitploit:~
npm install

Avvia l'applicazione

root@kitploit:~
npm start

Accedi all'applicazione su http://localhost:9090

TODO

  • Collegare i commit alle correzioni nella documentazione
  • Aggiungere nuove vulnerabilità da OWASP Top 10 2017
  • Migliorare le funzionalità dell'applicazione, la documentazione

Come contribuire

In caso di bug nell'applicazione, per favore crea un issue su GitHub. Le pull request sono benvenute!

Ringraziamenti

Abhisek Datta - abhisek per l'architettura dell'applicazione e il codice front-end

Licenza

MIT