Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VulnNodeApp — 의도적으로 취약하게 만든 Node.js 웹 애플리케이션으로, SQL 인젝션, XSS, IDOR, 명령어 인젝션, XXE, 역직렬화 취약점을 안전한 실습 환경에서 익힐 수 있습니다. | Kitploit
도구/GitHubGitHub/4auvar/vulnnodeapp
Vulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHub4auvar/vulnnodeapp

VulnNodeApp

의도적으로 취약하게 만든 Node.js 웹 애플리케이션으로, SQL 인젝션, XSS, IDOR, 명령어 인젝션, XXE, 역직렬화 취약점을 안전한 실습 환경에서 익힐 수 있습니다.

저장소 보기
41823년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VulnNodeApp

node.js, express 서버, ejs 템플릿 엔진을 사용하여 만든 취약한 애플리케이션입니다. 이 애플리케이션은 교육 목적으로만 사용됩니다.

VulnNodeApp

설정

이 저장소 클론하기

root@kitploit:~
git clone https://github.com/4auvar/VulnNodeApp.git

애플리케이션 설정:

  • 최신 node.js 버전과 npm을 설치합니다.
  • 터미널/명령 프롬프트를 열고 다운로드/클론한 저장소 위치로 이동합니다.
  • 명령어 실행: npm install

DB 설정

  • 최신 mysql 버전을 설치 및 구성하고 mysql 서비스/데몬을 시작합니다.
  • mysql에서 root 사용자로 로그인하고 아래 sql 스크립트를 실행합니다:
root@kitploit:~
CREATE USER 'vulnnodeapp'@'localhost' IDENTIFIED BY 'password';
create database vuln_node_app_db;
GRANT ALL PRIVILEGES ON vuln_node_app_db.* TO 'vulnnodeapp'@'localhost';
USE vuln_node_app_db;
create table users (id int AUTO_INCREMENT PRIMARY KEY, fullname varchar(255), username varchar(255),password varchar(255), email varchar(255), phone varchar(255), profilepic varchar(255));
insert into users(fullname,username,password,email,phone) values("test1","test1","test1","[email protected]","976543210");
insert into users(fullname,username,password,email,phone) values("test2","test2","test2","[email protected]","9887987541");
insert into users(fullname,username,password,email,phone) values("test3","test3","test3","[email protected]","9876987611");
insert into users(fullname,username,password,email,phone) values("test4","test4","test4","[email protected]","9123459876");
insert into users(fullname,username,password,email,phone) values("test5","test5","test5","[email protected]","7893451230");

기본 환경 변수 설정

  • 사용자는 아래 환경 변수를 설정해야 합니다.
    • DATABASE_HOST (예: localhost, 127.0.0.1 등...)
    • DATABASE_NAME (예: vuln_node_app_db 또는 위 DB 스크립트에서 변경한 DB 이름)
    • DATABASE_USER (예: vulnnodeapp 또는 위 DB 스크립트에서 변경한 사용자 이름)
    • DATABASE_PASS (예: password 또는 위 DB 스크립트에서 변경한 비밀번호)

서버 시작

  • 명령 프롬프트/터미널을 열고 저장소 위치로 이동합니다.
  • 명령어 실행: npm start
  • http://localhost:3000 에서 애플리케이션에 접속합니다.

포함된 취약점

  • SQL 인젝션
  • 크로스 사이트 스크립팅 (XSS)
  • 안전하지 않은 직접 객체 참조 (IDOR)
  • 명령어 인젝션
  • 임의 파일 검색
  • 정규 표현식 인젝션
  • 외부 XML 엔터티 인젝션 (XXE)
  • Node.js 역직렬화
  • 보안 설정 오류
  • 안전하지 않은 세션 관리

TODO

  • CORS, 템플릿 인젝션 등의 새로운 취약점을 추가할 예정입니다...
  • 애플리케이션 문서 개선

이슈

  • 애플리케이션에 버그가 있을 경우, GitHub에서 이슈를 자유롭게 생성해 주세요.

기여

  • 어떤 기여든 풀 리퀘스트를 자유롭게 생성해 주세요.

Twitter에서 @4auvar로 연락할 수 있습니다.

도구 다운로드