Уязвимое NodeJS приложение (Damn Vulnerable)
Быстрый старт
Download the Repo =>
run npm i
После установки всех зависимостей просто запустите приложение
node app.js or nodemon app.js

ДОБАВЛЕННЫЕ УЯЗВИМОСТИ
- Загрязнение прототипа ✅1
- NoSQL-инъекция ✅2
- Межсайтовый скриптинг (XSS) ✅3
- Нарушенный контроль доступа ✅4
- Нарушенное управление сессиями ✅5
- Слабая реализация регулярных выражений ✅ 6
- Состояние гонки ✅7
- CSRF - Межсайтовая подделка запроса ✅8
- Слабая защита от перебора ✅9
- Перечисление пользователей ✅10
- Утечка токена сброса пароля в Referrer ✅11
- Ошибки сброса пароля ✅12
- Раскрытие конфиденциальных данных ✅13
- Коллизия регистра Unicode ✅14
- Загрузка файлов ✅ 15
- SSRF ✅ 16
- XXE
- Открытое перенаправление ✅ 17
- Обход каталога ✅ 18
- Небезопасная десериализация => Удалённое выполнение кода ✅ 19
- Инъекция шаблонов на стороне сервера 🚶♂️🚶♂️🚶
- Атака по времени 🚶♂️🚶♂️🚶
⚠️⚠️ Модуль сброса пароля не будет работать! Вы должны настроить SMTP в utils=>sendmail.js ⚠️⚠️
ЗАДАЧИ
- Улучшение пользовательского интерфейса
- Добавление новых уязвимостей еженедельно
- Добавление документации по всем уязвимостям
Проблемы
- В случае обнаружения ошибок в приложении, не стесняйтесь создавать issue на GitHub.
Вклад
- Не стесняйтесь создавать pull request для любого вклада.