Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ninjasworkout — Намеренно уязвимое Node.js веб-приложение, содержащее 19+ уязвимостей безопасности (XSS, SSRF, Prototype Pollution, RCE) для практического тестирования на проникновение и обучения безопасности. | Kitploit
Инструменты/GitHubGitHub/effortlessdevsec/ninjasworkout
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubeffortlessdevsec/ninjasworkout

ninjasworkout

Намеренно уязвимое Node.js веб-приложение, содержащее 19+ уязвимостей безопасности (XSS, SSRF, Prototype Pollution, RCE) для практического тестирования на проникновение и обучения безопасности.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
97251 год назадПроверено Kitploit

Уязвимое NodeJS приложение (Damn Vulnerable)

Быстрый старт

root@kitploit:~
Download the Repo => 

run npm i

После установки всех зависимостей просто запустите приложение

root@kitploit:~
node app.js or nodemon app.js

image

ДОБАВЛЕННЫЕ УЯЗВИМОСТИ

  • Загрязнение прототипа ✅1
  • NoSQL-инъекция ✅2
  • Межсайтовый скриптинг (XSS) ✅3
  • Нарушенный контроль доступа ✅4
  • Нарушенное управление сессиями ✅5
  • Слабая реализация регулярных выражений ✅ 6
  • Состояние гонки ✅7
  • CSRF - Межсайтовая подделка запроса ✅8
  • Слабая защита от перебора ✅9
  • Перечисление пользователей ✅10
  • Утечка токена сброса пароля в Referrer ✅11
  • Ошибки сброса пароля ✅12
  • Раскрытие конфиденциальных данных ✅13
  • Коллизия регистра Unicode ✅14
  • Загрузка файлов ✅ 15
  • SSRF ✅ 16
  • XXE
  • Открытое перенаправление ✅ 17
  • Обход каталога ✅ 18
  • Небезопасная десериализация => Удалённое выполнение кода ✅ 19
  • Инъекция шаблонов на стороне сервера 🚶‍♂️🚶‍♂️🚶‍
  • Атака по времени 🚶‍♂️🚶‍♂️🚶‍

⚠️⚠️ Модуль сброса пароля не будет работать! Вы должны настроить SMTP в utils=>sendmail.js ⚠️⚠️

ЗАДАЧИ

  • Улучшение пользовательского интерфейса
  • Добавление новых уязвимостей еженедельно
  • Добавление документации по всем уязвимостям

Проблемы

  • В случае обнаружения ошибок в приложении, не стесняйтесь создавать issue на GitHub.

Вклад

  • Не стесняйтесь создавать pull request для любого вклада.
Скачать инструмент