Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vegabird/xvna
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubvegabird/xvna

xvna

Экстремально уязвимое Node-приложение

РепозиторийСайт
95348 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XVNA

Экстремально уязвимое Node-приложение

XVNA — это экстремально уязвимое Node-приложение, написанное на Node.js (Express.js)/MongoDB, которое помогает энтузиастам безопасности изучать безопасность приложений. Не рекомендуется размещать это приложение в интернете, так как оно изначально уязвимо. Мы советуем запускать это приложение в локальной среде и оттачивать навыки безопасности приложений с помощью любых выбранных вами инструментов. Взламывать его или атаковать абсолютно законно. Идея состоит в том, чтобы распространять знания о безопасности приложений среди сообщества, вероятно, самым лучшим и элементарным способом. Изучайте и приобретайте эти навыки для законных целей. То, как вы используете эти навыки и контент, не является нашей ответственностью.

Предупреждение

Экстремально уязвимое Node-приложение (XVNA) крайне уязвимо. Не переносите его в публичную папку вашего хостинг-провайдера или на любые серверы, доступные из сети, так как они могут быть скомпрометированы. Рекомендуется использовать localhost.

Отказ от ответственности

Мы не несём ответственности за любой ущерб после использования этого XVNA (Extreme Vulnerable Node Application). Мы заявляем, что это вредоносное приложение, и мы не несём ответственности за любые ваши потери. Установка его на веб-сервер может поставить под угрозу вашу безопасность и данные.

Настройка

  • Запустите MongoDB
  • Создайте базу данных xvna в MongoDB
  • Импортируйте коллекцию в MongoDB из папки collection
  • Запустите xvna из корневой папки командой: node index.js
  • Всё готово, перейдите по адресу localhost:3000/app
  • Учётные данные для входа: email -> [email protected], пароль -> password
  • Список уязвимостей

    • A1:2017-Injection
      1. Внедрение команд ОС
      2. NoSQL-инъекция
      3. Серверная JS-инъекция
    • A2:2017-Broken Authentication
    • A3:2017-Sensitive Data Exposure
      1. Раскрытие чувствительных данных
      2. Заголовки
    • A6:2017-Security Misconfiguration
    • A7:2017-Cross Site Scripting
    • A8:2017-Insecure Deserialization

    Посетите наш блог для получения дополнительной информации: https://www.vegabird.com/category/extreme-vulnerable-node-application/

    root@kitploit:~
    Создано командой Vegabird
    Скачать инструмент