Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nodexp — NodeXP - Uno strumento di Server Side Javascript Injection in grado di rilevare e sfruttare vulnerabilità Node.js | Kitploit
Strumenti/GitHubGitHub/esmog/nodexp
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubesmog/nodexp

nodexp

NodeXP - Uno strumento di Server Side Javascript Injection in grado di rilevare e sfruttare vulnerabilità Node.js

Vedi Repository
107231 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NodeXP - Strumento di Rilevamento e Sfruttamento per Servizi Node.js!

NodeXP è uno strumento integrato, scritto in Python 2.7, in grado di rilevare possibili vulnerabilità nei servizi Node.js e di sfruttarle in modo automatizzato, basato su attacchi di S(erver)S(ide)J(avascript)I(njection)!

Per Iniziare - Installazione e Utilizzo

Scarica NodeXP clonando il repository Git:

root@kitploit:~
git clone https://github.com/esmog/nodexp

Per ottenere un elenco di tutte le opzioni esegui:

root@kitploit:~
python2.7 nodexp -h

Esempi per i casi POST e GET rispettivamente:

root@kitploit:~
python2.7 nodexp.py --url="http://nodegoat.herokuapp.com/contributions" --pdata="preTax=[INJECT_HERE]" -c="connect.sid=s:i6fKU7kSLPX1l00WkOxDmEfncptcZP1v.fy9whjYW0fGAvbavzYSBz1C2ZhheDuQ1SU5qpgVzbTA"
python2.7 nodexp.py --url="http://nodegoat.herokuapp.com/contributions" --pdata="preTax=[INJECT_HERE]" -c="connect.sid=s:i6fKU7kSLPX1l00WkOxDmEfncptcZP1v.fy9whjYW0fGAvbavzYSBz1C2ZhheDuQ1SU5qpgVzbTA" --tech=blind

python2.7 nodexp.py --url="http://192.168.64.30/?name=[INJECT_HERE]" -c="connect.sid=s:i6fKU7kSLPX1l00WkOxDmEfncptcZP1v.fy9whjYW0fGAvbavzYSBz1C2ZhheDuQ1SU5qpgVzbTA"
python2.7 nodexp.py --url="http://192.168.64.30/?name=[INJECT_HERE]" -c="connect.sid=s:i6fKU7kSLPX1l00WkOxDmEfncptcZP1v.fy9whjYW0fGAvbavzYSBz1C2ZhheDuQ1SU5qpgVzbTA" --tech=blind

Configurazione e Utilizzo dei Testbed

Per familiarizzare con NodeXP potresti aver bisogno di configurare i servizi di test Node.js forniti (/testbeds) e iniziare a utilizzare lo strumento. Sarà necessaria una macchina locale con un server Node.js in esecuzione.

Prima di tutto, dovresti installare i pacchetti 'body-parser' ed 'express' nelle directory GET e POST.

Vai alla directory 'testbeds/GET' sulla tua macchina locale e incolla il comando seguente nel terminale:

root@kitploit:~
npm install express --save
	

Vai alla directory 'testbeds/POST' e incolla i comandi seguenti nel terminale:

root@kitploit:~
npm install body-parser --save
nmp install express --save

Dopo la corretta installazione dei pacchetti, puoi eseguire ciascun servizio lanciando il comando 'node' e il file js desiderato (es. node eval.js).

Dopo aver avviato il server, sei pronto per eseguire NodeXP e testarlo su questi servizi!

Esempio per il caso GET mostrato di seguito:

root@kitploit:~
python2.7 nodexp.py --url=http://localiprunningnodejsserver:3001/?name=[INJECT_HERE]

Esempio per il caso POST mostrato di seguito:

root@kitploit:~
python2.7 nodexp.py --url=http://localiprunningnodejsserver:3001/post.js --pdata=username=[INJECT_HERE]

Manutenzione e Aggiornamento dei File di Payload

I payload utilizzati sia per la tecnica di Iniezione Blind che per quella Basata sui Risultati sono memorizzati in "/files/blind_payloads.txt" e in "/files/payloads.txt".

I payload sono scritti su ogni numero di riga dispari dei file di testo e, nel caso dell'Iniezione Basata sui Risultati, le risposte attese sono scritte su ogni numero di riga pari del file "payloads.txt" come un elenco separato da virgole. I numeri di riga pari del file "blind_payloads.txt" sono vuoti.

Per fermare il processo di iniezione, viene utilizzato "---end(nextline)---end" come delimitatore in grado di interrompere l'analisi e l'iniezione dei payload, sia per i casi di Iniezione Blind che Basata sui Risultati.

Ogni utente può mantenere e aggiornare i file di testo dei payload con i propri payload, a patto che segua le istruzioni sopra indicate.

Dichiarazione di Esclusione di Responsabilità

Lo scopo dello strumento è strettamente accademico ed è stato sviluppato per condurre la mia tesi di laurea magistrale. Potrebbe anche essere utile durante il processo di penetration test su servizi Node.js. Qualsiasi altro uso maligno o illegale dello strumento è fortemente sconsigliato e chiaramente non rientra nello scopo di questa ricerca.

Prerequisiti

  • Python 2.7
  • Metasploit Framework
  • msfvenom
  • Kali Linux (o qualsiasi altra distribuzione Linux con Metasploit Framework installato)

Testbed di NodeXP

  • Scarica ed esegui i file Node.js per entrambi i casi GET e POST da qui
  • Visita Nodegoat o installa Nodegoat sulla tua macchina locale!

Costruito Con

  • Python 2.7

Controllo Versione

NodeXP - Versione 1.2.2

Note di Aggiornamento

  • Aggiunte regole IDS (Snort, Suricata) per rilevare tentativi di Server Side Javascript Injection utilizzando NodeXP
  • Aggiunta funzionalità di bind shell e generazione automatica di payload.
  • Aggiunta funzionalità di reverse SSL shell e generazione automatica di payload.
  • Supporta payload sia statici che dinamici nella tecnica di Rilevamento Basata sui Risultati
  • Supporta operazioni matematiche e concatenazione nella tecnica di Rilevamento Basata sui Risultati.
  • Aggiunto modulo esterno (Beta) per la generazione di nuovi payload tramite l'uso di RNN (Recurrent Neural Network).

Autori

  • Dimitris Antonaropoulos - esmog
Scarica lo strumento