Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xvna — Applicazione Node Estremamente Vulnerabile | Kitploit
Strumenti/GitHubGitHub/vegabird/xvna
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubvegabird/xvna

xvna

Applicazione Node Estremamente Vulnerabile

Vedi Repository
95348 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XVNA

Applicazione Node Estremamente Vulnerabile

XVNA è un'applicazione node estremamente vulnerabile scritta in Node.js (Express.js)/MongoDB che aiuta gli appassionati di sicurezza a imparare la sicurezza delle applicazioni. Non è consigliabile ospitare questa applicazione online poiché è intesa per essere vulnerabile. Suggeriamo di ospitare questa applicazione in ambiente locale e di affinare le tue competenze di sicurezza delle applicazioni con qualsiasi strumento di tua scelta. È del tutto legale interrompere o hackerare questa applicazione. Il concetto è di diffondere la sicurezza delle applicazioni alla comunità nel modo probabilmente migliore ed elementare. Impara e acquisisci queste competenze per uno scopo permanente. Tuttavia, l'uso che fai di queste competenze e contenuti non è di nostra responsabilità.

Avvertenza

Extreme Vulnerable Node Application (XVNA) è estremamente vulnerabile, non trasferirla nella cartella pubblica del tuo provider di hosting o su qualsiasi server esposto alla rete, poiché potrebbero essere compromessi. Si consiglia di utilizzare localhost.

Disclaimer

Non siamo responsabili per eventuali perdite dopo l'uso di questa XVNA (Extreme Vulnerable Node Application). Chiariamo che questa è un'applicazione dannosa, non siamo responsabili per eventuali perdite. Installarla su un server web potrebbe compromettere la tua sicurezza e i tuoi dati.

Setup

  • Avvia mongoDB
  • Crea il database xvna in mongoDB
  • Importa la Collection in mongoDB dalla cartella collection
  • Avvia xvna dalla cartella principale usando il comando: node index.js
  • Siamo pronti, vai su localhost:3000/app
  • Credenziali di accesso: email-> [email protected] password -> password
  • Elenco delle vulnerabilità

    • A1:2017-Iniezione
      1. Iniezione del sistema operativo
      2. Iniezione NoSQL
      3. Iniezione JavaScript lato server
    • A2:2017-Autenticazione non corretta
    • A3:2017-Esposizione di dati sensibili
      1. Dati sensibili
      2. Intestazioni
    • A6:2017-Cattiva configurazione della sicurezza
    • A7:2017-Cross Site Scripting
    • A8:2017-Deserializzazione non sicura

    Visita il nostro blog per maggiori informazioni https://www.vegabird.com/category/extreme-vulnerable-node-application/

    root@kitploit:~
    Creato dal team Vegabird
    Scarica lo strumento