Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VulnNodeApp — Преднамеренно уязвимое веб-приложение на Node.js для отработки эксплуатации SQL-инъекций, XSS, IDOR, инъекций команд, XXE и уязвимостей десериализации в безопасной лабораторной среде. | Kitploit
Инструменты/GitHubGitHub/4auvar/vulnnodeapp
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub4auvar/vulnnodeapp

VulnNodeApp

Преднамеренно уязвимое веб-приложение на Node.js для отработки эксплуатации SQL-инъекций, XSS, IDOR, инъекций команд, XXE и уязвимостей десериализации в безопасной лабораторной среде.

Репозиторий
41823 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VulnNodeApp

Уязвимое приложение, созданное с использованием node.js, Express-сервера и шаблонизатора EJS. Это приложение предназначено только для образовательных целей.

VulnNodeApp

Настройка

Клонирование репозитория

root@kitploit:~
git clone https://github.com/4auvar/VulnNodeApp.git

Настройка приложения:

  • Установите последнюю версию node.js с помощью npm.
  • Откройте терминал/командную строку и перейдите в папку загруженного/склонированного репозитория.
  • Выполните команду: npm install

Настройка базы данных

  • Установите и настройте последнюю версию MySQL и запустите службу/демон MySQL.
  • Войдите под пользователем root в MySQL и выполните приведённый ниже SQL-скрипт:
root@kitploit:~
CREATE USER 'vulnnodeapp'@'localhost' IDENTIFIED BY 'password';
create database vuln_node_app_db;
GRANT ALL PRIVILEGES ON vuln_node_app_db.* TO 'vulnnodeapp'@'localhost';
USE vuln_node_app_db;
create table users (id int AUTO_INCREMENT PRIMARY KEY, fullname varchar(255), username varchar(255),password varchar(255), email varchar(255), phone varchar(255), profilepic varchar(255));
insert into users(fullname,username,password,email,phone) values("test1","test1","test1","[email protected]","976543210");
insert into users(fullname,username,password,email,phone) values("test2","test2","test2","[email protected]","9887987541");
insert into users(fullname,username,password,email,phone) values("test3","test3","test3","[email protected]","9876987611");
insert into users(fullname,username,password,email,phone) values("test4","test4","test4","[email protected]","9123459876");
insert into users(fullname,username,password,email,phone) values("test5","test5","test5","[email protected]","7893451230");

Установка базовых переменных окружения

  • Пользователю необходимо задать следующие переменные окружения:
    • DATABASE_HOST (например: localhost, 127.0.0.1 и т.д.)
    • DATABASE_NAME (например: vuln_node_app_db или имя базы данных, которое вы изменили в скрипте выше)
    • DATABASE_USER (например: vulnnodeapp или имя пользователя, которое вы изменили в скрипте выше)
    • DATABASE_PASS (например: password или пароль, который вы изменили в скрипте выше)

Запуск сервера

  • Откройте командную строку/терминал и перейдите в папку вашего репозитория
  • Выполните команду: npm start
  • Откройте приложение по адресу http://localhost:3000

Рассмотренные уязвимости

  • SQL-инъекции
  • Межсайтовый скриптинг (XSS)
  • Небезопасная прямая ссылка на объект (IDOR)
  • Инъекция команд
  • Произвольное чтение файлов
  • Инъекция регулярных выражений
  • Внешние XML-сущности (XXE)
  • Десериализация Node.js
  • Небезопасная конфигурация
  • Небезопасное управление сессиями

Планы

  • Будут добавлены новые уязвимости, такие как CORS, Template Injection и т.д.
  • Улучшение документации приложения

Проблемы

  • В случае ошибок в приложении, не стесняйтесь создавать запросы на GitHub.

Вклад

  • Вы можете создать pull request для любого вклада.

Вы можете связаться со мной в @4auvar

Скачать инструмент