Damn Vulnerable NodeJS Application
クイックスタート
Download the Repo =>
run npm i
すべての依存関係をインストールしたら、アプリケーションを実行します
node app.js or nodemon app.js

追加されたバグ
- Prototype Pollution ✅1
- NoSQLインジェクション ✅2
- クロスサイトスクリプティング ✅3
- アクセス制御の不備 ✅4
- セッション管理の不備 ✅5
- 脆弱な正規表現の実装 ✅6
- 競合状態 ✅7
- CSRF -クロスサイトリクエストフォージェリ ✅8
- 脆弱なブルートフォース対策 ✅9
- ユーザ列挙 ✅10
- リファラでのパスワードリセットトークン漏洩 ✅11
- パスワードリセットのバグ ✅12
- 機密データの露出 ✅13
- Unicodeの大文字小文字マッピング衝突 ✅14
- ファイルアップロード ✅15
- SSRF ✅16
- XXE
- オープンリダイレクト ✅17
- ディレクトリトラバーサル ✅18
- 安全でないデシリアライゼーション => リモートコード実行 ✅19
- サーバーサイドテンプレートインジェクション 🚶♂️🚶♂️🚶
- タイミング攻撃 🚶♂️🚶♂️🚶
⚠️⚠️ パスワードリセットモジュールは動作しません !! utils=>sendmail.js で SMTP を設定する必要があります !! ⚠️⚠️
TODO
- ユーザーインターフェースの改善
- 毎週新しい脆弱性を追加
- 全脆弱性のドキュメントの追加
問題
- アプリケーションのバグについては、GitHub上でissuesを作成してください。
コントリビューション
- 何かコントリビューションがあれば、プルリクエストを作成してください。