Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xvna — 극도로 취약한 Node 애플리케이션 | Kitploit
도구/GitHubGitHub/vegabird/xvna
Vulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubvegabird/xvna

xvna

극도로 취약한 Node 애플리케이션

저장소 보기
95348년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

XVNA

극도로 취약한 Node 애플리케이션

XVNA는 Nodejs(Expressjs)/MongoDB로 작성된 극도로 취약한 Node 애플리케이션으로, 보안 애호가들이 애플리케이션 보안을 배우는 데 도움을 줍니다. 이 애플리케이션은 의도적으로 취약하게 설계되었으므로 온라인에 호스팅하지 않는 것이 좋습니다. 로컬 환경에서 호스팅하고 선택한 도구를 사용하여 애플리케이션 보안 기술을 연마하는 것을 권장합니다. 이 애플리케이션을 방해하거나 해킹하는 것은 합법적입니다. 개념은 커뮤니티에 애플리케이션 보안을 아마도 가장 좋고 기초적인 방법으로 전파하는 것입니다. 이러한 기술을 영구적인 목적으로 배우고 습득하세요. 그러나 이러한 기술과 콘텐츠를 어떻게 사용하는지는 우리의 책임이 아닙니다.

경고

극도로 취약한 Node 애플리케이션(XVNA)은 매우 취약하므로, 호스팅 제공업체의 공용 폴더나 인터넷에 노출된 서버에 전송하지 마십시오. 손상될 수 있습니다. localhost를 사용하는 것이 좋습니다.

면책 조항

본 XVNA(극도로 취약한 Node 애플리케이션)를 사용한 후 발생하는 손실에 대해 책임을 지지 않습니다. 이는 악성 애플리케이션임을 명확히 하며, 귀하의 손실에 대해 책임을 지지 않습니다. 웹 서버에 설치하면 보안과 데이터가 손상될 수 있습니다.

설정

  • mongoDB 시작
  • mongoDB에 DB xvna 생성
  • collection 폴더에서 제공된 Collection을 mongoDB로 가져오기
  • 루트 폴더에서 명령어를 사용하여 xvna 시작: node index.js
  • 이제 localhost:3000/app으로 접속하면 됩니다
  • 로그인 자격 증명: 이메일 -> [email protected] 비밀번호 -> password
  • 취약점 목록

    • A1:2017-인젝션
      1. OS 인젝션
      2. NOSql 인젝션
      3. 서버사이드 JS 인젝션
    • A2:2017-취약한 인증
    • A3:2017-민감 데이터 노출
      1. 민감 데이터
      2. 헤더
    • A6:2017-보안 설정 오류
    • A7:2017-크로스 사이트 스크립팅
    • A8:2017-안전하지 않은 역직렬화

    더 많은 정보를 원하시면 블로그를 방문하세요: https://www.vegabird.com/category/extreme-vulnerable-node-application/

    root@kitploit:~
    만든 사람: Vegabird Team
    도구 다운로드