Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xvna — Aplicação Node Extremamente Vulnerável | Kitploit
Ferramentas/GitHubGitHub/vegabird/xvna
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubvegabird/xvna

xvna

Aplicação Node Extremamente Vulnerável

Ver Repositório
95344há 8 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XVNA

Aplicação Node Extremamente Vulnerável

XVNA é uma aplicação node extremamente vulnerável codificada em Nodejs(Expressjs)/MongoDB que ajuda entusiastas de segurança a aprender segurança de aplicações. Não é aconselhável hospedar esta aplicação online, pois ela é intencionalmente vulnerável. Sugerimos hospedar esta aplicação num ambiente local e aprimorar suas habilidades de segurança de aplicações com quaisquer ferramentas de sua escolha. É totalmente legal interromper ou invadir isto. O conceito é evangelizar a segurança de aplicações para a comunidade da melhor e mais elementar maneira possível. Aprenda e adquira essas habilidades com um propósito permanente. No entanto, a forma como você utiliza essas habilidades e o conteúdo não é de nossa responsabilidade.

Aviso

A Extreme Vulnerable Node Application (XVNA) é extremamente vulnerável, não a transfira para a pasta pública do seu provedor de hospedagem ou para qualquer servidor voltado para a internet, pois eles serão comprometidos. Recomenda-se usar localhost.

Isenção de Responsabilidade

Não somos responsáveis por qualquer perda após o uso desta XVNA (Extreme Vulnerable Node Application). Estamos deixando claro que esta é uma aplicação maliciosa, não somos responsáveis por qualquer perda sua. Instalá-la em um servidor web pode comprometer sua segurança e dados.

Configuração

  • Iniciar o mongoDB
  • Criar a base de dados xvna no mongoDB
  • Importar a coleção para o mongoDB a partir da pasta collection
  • Iniciar o xvna a partir da pasta raiz usando o comando: node index.js
  • Estamos prontos, aceda a localhost:3000/app
  • Credenciais de login: email -> [email protected] password -> password
  • Lista de Vulnerabilidades

    • A1:2017-Injeção
      1. Injeção de SO
      2. Injeção NoSQL
      3. Injeção JavaScript no lado do servidor
    • A2:2017-Autenticação Quebrada
    • A3:2017-Exposição de Dados Sensíveis
      1. Dados Sensíveis
      2. Cabeçalhos
    • A6:2017-Má Configuração de Segurança
    • A7:2017-Cross Site Scripting
    • A8:2017-Desserialização Insegura

    Visite o nosso blogue para mais informações: https://www.vegabird.com/category/extreme-vulnerable-node-application/

    Criado pela Equipa Vegabird
    Baixar ferramenta