Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VulnNodeApp — 故意に脆弱性を持たせたNode.js Webアプリケーションで、SQLインジェクション、XSS、IDOR、コマンドインジェクション、XXE、およびデシリアライゼーションの脆弱性を安全なラボ環境で練習するためのものです。 | Kitploit
ツール/GitHubGitHub/4auvar/vulnnodeapp
脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHub4auvar/vulnnodeapp

VulnNodeApp

故意に脆弱性を持たせたNode.js Webアプリケーションで、SQLインジェクション、XSS、IDOR、コマンドインジェクション、XXE、およびデシリアライゼーションの脆弱性を安全なラボ環境で練習するためのものです。

リポジトリを見る
41823年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VulnNodeApp

node.js、expressサーバー、ejsテンプレートエンジンを使用して作られた脆弱なアプリケーションです。このアプリケーションは教育目的のみを意図しています。

VulnNodeApp

セットアップ

このリポジトリをクローンする

root@kitploit:~
git clone https://github.com/4auvar/VulnNodeApp.git

アプリケーションのセットアップ:

  • npmとともに最新のnode.jsバージョンをインストールしてください。
  • ターミナル/コマンドプロンプトを開き、ダウンロード/クローンしたリポジトリの場所に移動します。
  • コマンドを実行: npm install

DBセットアップ

  • 最新のMySQLバージョンをインストールして設定し、MySQLサービス/デーモンを起動してください。
  • mysqlでrootユーザーでログインし、以下のSQLスクリプトを実行してください。
root@kitploit:~
CREATE USER 'vulnnodeapp'@'localhost' IDENTIFIED BY 'password';
create database vuln_node_app_db;
GRANT ALL PRIVILEGES ON vuln_node_app_db.* TO 'vulnnodeapp'@'localhost';
USE vuln_node_app_db;
create table users (id int AUTO_INCREMENT PRIMARY KEY, fullname varchar(255), username varchar(255),password varchar(255), email varchar(255), phone varchar(255), profilepic varchar(255));
insert into users(fullname,username,password,email,phone) values("test1","test1","test1","[email protected]","976543210");
insert into users(fullname,username,password,email,phone) values("test2","test2","test2","[email protected]","9887987541");
insert into users(fullname,username,password,email,phone) values("test3","test3","test3","[email protected]","9876987611");
insert into users(fullname,username,password,email,phone) values("test4","test4","test4","[email protected]","9123459876");
insert into users(fullname,username,password,email,phone) values("test5","test5","test5","[email protected]","7893451230");

基本的な環境変数の設定

  • ユーザーは以下の環境変数を設定する必要があります。
    • DATABASE_HOST (例: localhost, 127.0.0.1など...)
    • DATABASE_NAME (例: vuln_node_app_db、または上記のDBスクリプトで変更したDB名)
    • DATABASE_USER (例: vulnnodeapp、または上記のDBスクリプトで変更したユーザー名)
    • DATABASE_PASS (例: password、または上記のDBスクリプトで変更したパスワード)

サーバーの起動

  • コマンドプロンプト/ターミナルを開き、リポジトリの場所に移動します。
  • コマンドを実行: npm start
  • http://localhost:3000 でアプリケーションにアクセスします。

対象脆弱性

  • SQLインジェクション
  • クロスサイトスクリプティング (XSS)
  • 安全でないダイレクトオブジェクト参照 (IDOR)
  • コマンドインジェクション
  • 任意のファイル取得
  • 正規表現インジェクション
  • 外部XMLエンティティインジェクション (XXE)
  • Node.js デシリアライゼーション
  • セキュリティ設定ミス
  • 安全でないセッション管理

TODO

  • CORS、テンプレートインジェクションなどの新しい脆弱性を追加する予定です...
  • アプリケーションのドキュメントを改善する

Issues

  • アプリケーションにバグがある場合は、GitHubでissuesを作成してください。

貢献

  • どんな貢献でもプルリクエストを作成してください。

連絡先: @4auvar

ツールをダウンロード