Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xvna — 極度に脆弱なNodeアプリケーション | Kitploit
ツール/GitHubGitHub/vegabird/xvna
脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubvegabird/xvna

xvna

極度に脆弱なNodeアプリケーション

リポジトリを見る
95348年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

XVNA

極度に脆弱なNodeアプリケーション

XVNAは、Nodejs(Expressjs)/MongoDBでコーディングされた極度に脆弱なNodeアプリケーションであり、セキュリティ愛好家がアプリケーションセキュリティを学習するのに役立ちます。このアプリケーションは脆弱であることを意図しているため、オンラインでホストすることは推奨されません。このアプリケーションはローカル環境でホストし、任意のツールを使用してアプリケーションセキュリティスキルを磨くことをお勧めします。このアプリケーションへの割り込みやハッキングはすべて合法です。コンセプトは、おそらく最も優れた初歩的な方法でコミュニティにアプリケーションセキュリティを広めることです。これらを良い目的のために学び習得してください。ただし、これらのスキルやコンテンツの使用方法については、当社は責任を負いません。

警告

極度に脆弱なNodeアプリケーション(XVNA)は非常に脆弱です。ホスティングプロバイダの公開フォルダやインターネットに公開されたサーバーに転送しないでください。それらのサーバーは侵害される可能性があります。localhostを使用することをお勧めします。

免責事項

このXVNA(極度に脆弱なNodeアプリケーション)を使用した後のいかなる損失についても、当社は責任を負いません。これは悪意のあるアプリケーションであることを明確にしています。お客様のいかなる損失についても当社は責任を負いません。Webサーバーにインストールすると、セキュリティとデータが危険にさらされる可能性があります。

セットアップ

  • MongoDBを起動
  • MongoDB内にデータベースxvnaを作成
  • フォルダcollection内にあるコレクションをMongoDBにインポート
  • ルートフォルダからコマンド node index.js を実行してxvnaを起動
  • 準備完了、localhost:3000/app にアクセス
  • ログイン認証情報: メールアドレス-> [email protected] パスワード -> password
  • 脆弱性一覧

    • A1:2017-インジェクション
      1. OSインジェクション
      2. NOSqlインジェクション
      3. サーバーサイドJsインジェクション
    • A2:2017-認証の不備
    • A3:2017-機密データの露出
      1. 機密データ
      2. ヘッダ
    • A6:2017-セキュリティ設定の不備
    • A7:2017-クロスサイトスクリプティング
    • A8:2017-安全でないデシリアライゼーション

    詳細はブログをご覧ください https://www.vegabird.com/category/extreme-vulnerable-node-application/

    root@kitploit:~
    Vegabird チームによって作成
    ツールをダウンロード