Aplicação NodeJS Vulnerável
Início Rápido
Baixe o Repositório =>
run npm i
Após instalar todas as dependências, execute a aplicação
node app.js or nodemon app.js

BUGS ADICIONADOS
- Poluição de Protótipo ✅1
- Injeção NoSQL ✅2
- Cross site Scripting ✅3
- Controle de Acesso Quebrado ✅4
- Gerenciamento de Sessão Quebrado ✅5
- Implementação Fraca de Regex ✅ 6
- Condição de Corrida ✅7
- CSRF - Cross Site Request Forgery ✅8
- Proteção Fraca contra Força Bruta ✅9
- Enumeração de Usuário ✅10
- Vazamento do token de redefinição de senha no Referrer ✅11
- Bugs de redefinição de senha ✅12
- Exposição de Dados Sensíveis ✅13
- Colisão de Mapeamento de Maiúsculas/Minúsculas Unicode ✅14
- Upload de Arquivo ✅ 15
- SSRF ✅ 16
- XXE
- Redirecionamento Aberto ✅ 17
- Travessia de Diretório ✅ 18
- Desserialização Insegura => Execução Remota de Código ✅ 19
- Injeção de Template do Lado do Servidor 🚶♂️🚶♂️🚶
- Ataque de Tempo 🚶♂️🚶♂️🚶
⚠️⚠️ O módulo de redefinição de senha não funcionará!! Você deve configurar SMTP!! em utils=>sendmail.js⚠️⚠️
A FAZER
- Melhoria na Interface do Usuário
- Adicionar Novas Vulnerabilidades semanalmente
- Adicionar Documentação de todas as Vulnerabilidades
Problemas
- Em caso de bugs na aplicação, fique à vontade para criar uma issue no github.
Contribuição
- Fique à vontade para criar um pull request para qualquer contribuição.