Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ninjasworkout — Aplicação web Node.js deliberadamente vulnerável contendo 19+ bugs de segurança (XSS, SSRF, Prototype Pollution, RCE) para testes de penetração práticos e treinamento de segurança. | Kitploit
Ferramentas/GitHubGitHub/effortlessdevsec/ninjasworkout
Scanners de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

Aplicação web Node.js deliberadamente vulnerável contendo 19+ bugs de segurança (XSS, SSRF, Prototype Pollution, RCE) para testes de penetração práticos e treinamento de segurança.

Ver Repositório
9725há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação NodeJS Vulnerável

Início Rápido

root@kitploit:~
Baixe o Repositório => 

run npm i

Após instalar todas as dependências, execute a aplicação

root@kitploit:~
node app.js or nodemon app.js

image

BUGS ADICIONADOS

  • Poluição de Protótipo ✅1
  • Injeção NoSQL ✅2
  • Cross site Scripting ✅3
  • Controle de Acesso Quebrado ✅4
  • Gerenciamento de Sessão Quebrado ✅5
  • Implementação Fraca de Regex ✅ 6
  • Condição de Corrida ✅7
  • CSRF - Cross Site Request Forgery ✅8
  • Proteção Fraca contra Força Bruta ✅9
  • Enumeração de Usuário ✅10
  • Vazamento do token de redefinição de senha no Referrer ✅11
  • Bugs de redefinição de senha ✅12
  • Exposição de Dados Sensíveis ✅13
  • Colisão de Mapeamento de Maiúsculas/Minúsculas Unicode ✅14
  • Upload de Arquivo ✅ 15
  • SSRF ✅ 16
  • XXE
  • Redirecionamento Aberto ✅ 17
  • Travessia de Diretório ✅ 18
  • Desserialização Insegura => Execução Remota de Código ✅ 19
  • Injeção de Template do Lado do Servidor 🚶‍♂️🚶‍♂️🚶‍
  • Ataque de Tempo 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ O módulo de redefinição de senha não funcionará!! Você deve configurar SMTP!! em utils=>sendmail.js⚠️⚠️

A FAZER

  • Melhoria na Interface do Usuário
  • Adicionar Novas Vulnerabilidades semanalmente
  • Adicionar Documentação de todas as Vulnerabilidades

Problemas

  • Em caso de bugs na aplicação, fique à vontade para criar uma issue no github.

Contribuição

  • Fique à vontade para criar um pull request para qualquer contribuição.
Baixar ferramenta