취약한 NodeJS 애플리케이션
빠른 시작
Download the Repo =>
run npm i
모든 의존성을 설치한 후 다음을 실행하세요
node app.js or nodemon app.js

추가된 취약점
- 프로토타입 오염 ✅1
- NoSQL 인젝션 ✅2
- 크로스 사이트 스크립팅 ✅3
- 취약한 접근 제어 ✅4
- 취약한 세션 관리 ✅5
- 취약한 정규 표현식 구현 ✅ 6
- 경쟁 조건 ✅7
- CSRF - 교차 사이트 요청 위조 ✅8
- 취약한 무차별 대입 공격 방어 ✅9
- 사용자 열거 ✅10
- Referrer에서 리셋 비밀번호 토큰 유출 ✅11
- 비밀번호 재설정 버그 ✅12
- 민감 데이터 노출 ✅13
- 유니코드 대소문자 매핑 충돌 ✅14
- 파일 업로드 ✅ 15
- SSRF ✅ 16
- XXE
- 오픈 리다이렉션 ✅ 17
- 디렉토리 트래버설 ✅ 18
- 안전하지 않은 역직렬화 => 원격 코드 실행 ✅ 19
- 서버 사이드 템플릿 인젝션 🚶♂️🚶♂️🚶
- 타이밍 공격 🚶♂️🚶♂️🚶
⚠️⚠️ 비밀번호 재설정 모듈이 작동하지 않습니다 !! utils=>sendmail.js에서 SMTP를 구성해야 합니다 !!⚠️⚠️
TODO
- 사용자 인터페이스 개선
- 주 단위로 새로운 취약점 추가
- 모든 취약점에 대한 문서 추가
이슈
- 애플리케이션에 버그가 있을 경우, GitHub에 이슈를 자유롭게 생성해 주세요.
기여
- 어떤 기여든 풀 리퀘스트를 자유롭게 생성해 주세요.