Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ninjasworkout — Applicazione web Node.js deliberatamente vulnerabile contenente 19+ bug di sicurezza (XSS, SSRF, Prototype Pollution, RCE) per test di penetrazione pratici e formazione sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/effortlessdevsec/ninjasworkout
Scanner di VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

Applicazione web Node.js deliberatamente vulnerabile contenente 19+ bug di sicurezza (XSS, SSRF, Prototype Pollution, RCE) per test di penetrazione pratici e formazione sulla sicurezza.

Vedi Repository
972532 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione NodeJS Dannatamente Vulnerabile

Avvio Rapido

root@kitploit:~
Download the Repo => 

run npm i

Dopo aver installato tutte le dipendenze, esegui l'applicazione

root@kitploit:~
node app.js or nodemon app.js

Immagine

BUG AGGIUNTI

  • Prototype Pollution ✅1
  • No SQL Injection ✅2
  • Cross site Scripting ✅3
  • Broken Access Control ✅4
  • Broken Session Management ✅5
  • Weak Regex Implementation ✅ 6
  • Race Condition ✅7
  • CSRF -Cross Site Request Forgery ✅8
  • Weak Bruteforce Protection ✅9
  • User Enumeration ✅10
  • Reset Password token leaking in Referrer ✅11
  • Reset Password bugs ✅12
  • Sensitive Data Exposure ✅13
  • Unicode Case Mapping Collision ✅14
  • File Upload ✅ 15
  • SSRF ✅ 16
  • XXE
  • Open Redirection ✅ 17
  • Directory Traversal ✅ 18
  • Insecure Deserilization => Remote Code Execution ✅ 19
  • Server Side Template Injection 🚶‍♂️🚶‍♂️🚶‍
  • Timing Attack 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ Il modulo di reset della password non funzionerà!! Devi configurare SMTP in utils=>sendmail.js⚠️⚠️

DA FARE

  • Miglioramento dell'interfaccia utente
  • Aggiunta di nuove vulnerabilità su base settimanale
  • Aggiunta della documentazione di tutte le vulnerabilità

Problemi

  • In caso di bug nell'applicazione, sentiti libero di creare un issue su GitHub.

Contributi

  • Sentiti libero di creare una pull request per qualsiasi contributo.
Scarica lo strumento