Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dvna — Aplicação NodeJS Vulnerável Infernal | Kitploit
Ferramentas/GitHubGitHub/appsecco/dvna
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubappsecco/dvna

dvna

Aplicação NodeJS Vulnerável Infernal

Ver Repositório
778926há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação NodeJS Vulnerável (DVNA)

dvna-logo

A Aplicação NodeJS Vulnerável (DVNA) é uma aplicação NodeJS simples para demonstrar Vulnerabilidades do OWASP Top 10 e orientar sobre como corrigir e evitar essas vulnerabilidades. O branch fixes conterá correções para as vulnerabilidades. Correções para as vulnerabilidades OWASssP Top 10 2017 estão no branch fixes-2017.

A aplicação é alimentada por bibliotecas comumente usadas como express, passport, sequelize, etc.

Guia de Segurança para Desenvolvedores

A aplicação vem com um guia abrangente e amigável para desenvolvedores que pode ser usado para aprender, evitar e corrigir as vulnerabilidades. O guia está disponível em docs e cobre o seguinte:

  1. Instruções para configurar o DVNA
  2. Instruções para explorar as vulnerabilidades
  3. Trechos de código vulneráveis e instruções para corrigir vulnerabilidades
  4. Recomendações para evitar tais vulnerabilidades
  5. Referências para aprender mais

O post do blog para este lançamento está em https://blog.appsecco.com/damn-vulnerable-nodejs-application-dvna-by-appsecco-7d782d36dc1e

Você pode configurar um servidor gitbook local para acessar a documentação usando os seguintes comandos. A documentação estará então acessível em http://localhost:4000.

root@kitploit:~
cd docs/
docker run --rm -v `pwd`:/gitbook -p 4000:4000 --name gitbook amontaigu/gitbook gitbook serve

Início rápido

Experimente o DVNA usando um único comando com Docker. Esta configuração usa um banco de dados SQLite em vez de MySQL.

root@kitploit:~
docker run --name dvna -p 9090:9090 -d appsecco/dvna:sqlite

Acesse a aplicação em http://127.0.0.1:9090/

Primeiros passos

O DVNA pode ser implantado de três maneiras

  1. Para desenvolvedores, usando docker-compose com recarga automática nas atualizações de código
  2. Para testadores de segurança, usando a imagem oficial do Docker Hub
  3. Para usuários avançados, usando uma configuração totalmente manual

Instruções detalhadas sobre configuração e requisitos são fornecidas no Guia Gitbook

1. Configuração de Desenvolvimento

Clone este repositório

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Crie um arquivo vars.env com a configuração desejada do banco de dados

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes

Inicie a aplicação e o banco de dados usando docker-compose

root@kitploit:~
docker-compose up

Acesse a aplicação em http://127.0.0.1:9090/

A aplicação será recarregada automaticamente em alterações de código, então sinta-se à vontade para corrigir e experimentar a aplicação.

Usando Imagem Oficial do Docker

Crie um arquivo chamado vars.env com a seguinte configuração

root@kitploit:~
MYSQL_USER=dvna
MYSQL_DATABASE=dvna
MYSQL_PASSWORD=passw0rd
MYSQL_RANDOM_ROOT_PASSWORD=yes
MYSQL_HOST=mysql-db
MYSQL_PORT=3306

Inicie um contêiner MySQL

root@kitploit:~
docker run --rm --name dvna-mysql --env-file vars.env -d mysql:5.7

Inicie a aplicação usando a imagem oficial

root@kitploit:~
docker run --rm --name dvna-app --env-file vars.env --link dvna-mysql:mysql-db -p 9090:9090 appsecco/dvna

Acesse a aplicação em http://127.0.0.1:9090/ e comece a testar!

Configuração Manual

Clone o repositório

root@kitploit:~
git clone https://github.com/appsecco/dvna; cd dvna

Configure as variáveis de ambiente com as informações do seu banco de dados

root@kitploit:~
export MYSQL_USER=dvna
export MYSQL_DATABASE=dvna
export MYSQL_PASSWORD=passw0rd
export MYSQL_HOST=127.0.0.1
export MYSQL_PORT=3306

Instale as Dependências

root@kitploit:~
npm install

Inicie a aplicação

root@kitploit:~
npm start

Acesse a aplicação em http://localhost:9090

TAREFAS

  • Vincular commits às correções na documentação
  • Adicionar novas vulnerabilidades do OWASP Top 10 2017
  • Melhorar recursos da aplicação, documentação

Contribuindo

Em caso de bugs na aplicação, por favor, crie uma issue no github. Pull requests são muito bem-vindos!

Agradecimentos

Abhisek Datta - abhisek pela arquitetura da aplicação e código front-end

Licença

MIT

Baixar ferramenta