Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ninjasworkout — 意図的に脆弱性を持たせたNode.jsウェブアプリケーション。19以上のセキュリティバグ(XSS、SSRF、Prototype Pollution、RCE)を含み、実践的なペネトレーションテストやセキュリティトレーニングに使用できます。 | Kitploit
ツール/GitHubGitHub/effortlessdevsec/ninjasworkout
脆弱性スキャナーウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

意図的に脆弱性を持たせたNode.jsウェブアプリケーション。19以上のセキュリティバグ(XSS、SSRF、Prototype Pollution、RCE)を含み、実践的なペネトレーションテストやセキュリティトレーニングに使用できます。

リポジトリを見る
97251年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Damn Vulnerable NodeJS Application

クイックスタート

root@kitploit:~
Download the Repo => 

run npm i

すべての依存関係をインストールしたら、アプリケーションを実行します

root@kitploit:~
node app.js or nodemon app.js

image

追加されたバグ

  • Prototype Pollution ✅1
  • NoSQLインジェクション ✅2
  • クロスサイトスクリプティング ✅3
  • アクセス制御の不備 ✅4
  • セッション管理の不備 ✅5
  • 脆弱な正規表現の実装 ✅6
  • 競合状態 ✅7
  • CSRF -クロスサイトリクエストフォージェリ ✅8
  • 脆弱なブルートフォース対策 ✅9
  • ユーザ列挙 ✅10
  • リファラでのパスワードリセットトークン漏洩 ✅11
  • パスワードリセットのバグ ✅12
  • 機密データの露出 ✅13
  • Unicodeの大文字小文字マッピング衝突 ✅14
  • ファイルアップロード ✅15
  • SSRF ✅16
  • XXE
  • オープンリダイレクト ✅17
  • ディレクトリトラバーサル ✅18
  • 安全でないデシリアライゼーション => リモートコード実行 ✅19
  • サーバーサイドテンプレートインジェクション 🚶‍♂️🚶‍♂️🚶‍
  • タイミング攻撃 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ パスワードリセットモジュールは動作しません !! utils=>sendmail.js で SMTP を設定する必要があります !! ⚠️⚠️

TODO

  • ユーザーインターフェースの改善
  • 毎週新しい脆弱性を追加
  • 全脆弱性のドキュメントの追加

問題

  • アプリケーションのバグについては、GitHub上でissuesを作成してください。

コントリビューション

  • 何かコントリビューションがあれば、プルリクエストを作成してください。
ツールをダウンロード