Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dvna — 非常に脆弱なNodeJSアプリケーション | Kitploit
ツール/GitHubGitHub/appsecco/dvna
脆弱性分析ウェブセキュリティ学習と教育ラボと実践
GitHubappsecco/dvna

dvna

非常に脆弱なNodeJSアプリケーション

リポジトリを見る
7789262年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Damn Vulnerable NodeJS Application (DVNA)

dvna-logo

Damn Vulnerable NodeJS Application (DVNA) は、OWASP Top 10 脆弱性 を実演し、これらの脆弱性の修正と回避方法をガイドするシンプルな NodeJS アプリケーションです。fixes ブランチには脆弱性の修正が含まれています。OWASssP Top 10 2017 脆弱性の修正は fixes-2017 ブランチにあります。

このアプリケーションは、express、passport、sequelize などの一般的に使用されるライブラリを利用しています。

開発者セキュリティガイドブック

このアプリケーションには、脆弱性を学習、回避、修正するための開発者に優しい包括的なガイドブックが付属しています。ガイドは docs で入手でき、以下をカバーしています。

  1. DVNA のセットアップ手順
  2. 脆弱性の悪用方法の手順
  3. 脆弱なコードスニペットと脆弱性の修正手順
  4. そのような脆弱性を回避するための推奨事項
  5. 詳細を学ぶための参考文献

このリリースのブログ記事は https://blog.appsecco.com/damn-vulnerable-nodejs-application-dvna-by-appsecco-7d782d36dc1e にあります。

以下のコマンドを使用してローカルの gitbook サーバーをセットアップし、ドキュメントにアクセスできます。その後、ドキュメントは http://localhost:4000 でアクセス可能になります。

root@kitploit:~
cd docs/
docker run --rm -v `pwd`:/gitbook -p 4000:4000 --name gitbook amontaigu/gitbook gitbook serve

クイックスタート

Docker を使用した単一のコマンドで DVNA を試せます。このセットアップでは、MySQL の代わりに SQLite データベースを使用します。

root@kitploit:~
docker run --name dvna -p 9090:9090 -d appsecco/dvna:sqlite

アプリケーションに http://127.0.0.1:9090/ でアクセスします。

はじめに

DVNA は3つの方法でデプロイできます。

  1. 開発者向け: docker-compose を使用し、コード更新時に自動リロード
  2. セキュリティテスター向け: Docker Hub の公式イメージを使用
  3. 上級者向け: 完全手動セットアップ

セットアップと要件の詳細な手順は、ガイド Gitbook に記載されています。

1. 開発セットアップ

このリポジトリをクローンします

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

希望するデータベース設定で vars.env を作成します

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes

docker-compose を使用してアプリケーションとデータベースを起動します

root@kitploit:~
docker-compose up

アプリケーションに http://127.0.0.1:9090/ でアクセスします。

アプリケーションはコードの変更時に自動的にリロードされるので、自由にパッチを当てて試してみてください。

公式 Docker イメージの使用

次の設定で vars.env というファイルを作成します

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes
MYSQL_HOST=mysql-db
MYSQL_PORT=3306

MySQL コンテナを起動します

root@kitploit:~
docker run --rm --name dvna-mysql --env-file vars.env -d mysql:5.7

公式イメージを使用してアプリケーションを起動します

root@kitploit:~
docker run --rm --name dvna-app --env-file vars.env --link dvna-mysql:mysql-db -p 9090:9090 appsecco/dvna

アプリケーションに http://127.0.0.1:9090/ でアクセスしてテストを始めましょう!

手動セットアップ

リポジトリをクローンします

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

データベース情報で環境変数を設定します

root@kitploit:~
export MYSQL_USER=dvna
export MYSQL_DATABASE=dvna
export MYSQL_PASSWORD=passw0rd
export MYSQL_HOST=127.0.0.1
export MYSQL_PORT=3306

依存関係をインストールします

root@kitploit:~
npm install

アプリケーションを起動します

root@kitploit:~
npm start

アプリケーションに http://localhost:9090 でアクセスします

TODO

  • コミットをドキュメントの修正にリンクする
  • OWASP Top 10 2017 からの新しい脆弱性を追加
  • アプリケーションの機能とドキュメントを改善

コントリビューション

アプリケーションのバグについては、GitHub で issue を作成してください。プルリクエストは大歓迎です!

謝辞

アプリケーションアーキテクチャとフロントエンドコードについて Abhisek Datta - abhisek に感謝します。

ライセンス

MIT

ツールをダウンロード