Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xvna — Экстремально уязвимое Node-приложение | Kitploit
Инструменты/GitHubGitHub/vegabird/xvna
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubvegabird/xvna

xvna

Экстремально уязвимое Node-приложение

Репозиторий
953448 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XVNA

Экстремально уязвимое Node-приложение

XVNA — это экстремально уязвимое Node-приложение, написанное на Node.js (Express.js)/MongoDB, которое помогает энтузиастам безопасности изучать безопасность приложений. Не рекомендуется размещать это приложение в интернете, так как оно изначально уязвимо. Мы советуем запускать это приложение в локальной среде и оттачивать навыки безопасности приложений с помощью любых выбранных вами инструментов. Взламывать его или атаковать абсолютно законно. Идея состоит в том, чтобы распространять знания о безопасности приложений среди сообщества, вероятно, самым лучшим и элементарным способом. Изучайте и приобретайте эти навыки для законных целей. То, как вы используете эти навыки и контент, не является нашей ответственностью.

Предупреждение

Экстремально уязвимое Node-приложение (XVNA) крайне уязвимо. Не переносите его в публичную папку вашего хостинг-провайдера или на любые серверы, доступные из сети, так как они могут быть скомпрометированы. Рекомендуется использовать localhost.

Отказ от ответственности

Мы не несём ответственности за любой ущерб после использования этого XVNA (Extreme Vulnerable Node Application). Мы заявляем, что это вредоносное приложение, и мы не несём ответственности за любые ваши потери. Установка его на веб-сервер может поставить под угрозу вашу безопасность и данные.

Настройка

  • Запустите MongoDB
  • Создайте базу данных xvna в MongoDB
  • Импортируйте коллекцию в MongoDB из папки collection
  • Запустите xvna из корневой папки командой: node index.js
  • Всё готово, перейдите по адресу localhost:3000/app
  • Учётные данные для входа: email -> [email protected], пароль -> password
  • Список уязвимостей

    • A1:2017-Injection
      1. Внедрение команд ОС
      2. NoSQL-инъекция
      3. Серверная JS-инъекция
    • A2:2017-Broken Authentication
    • A3:2017-Sensitive Data Exposure
      1. Раскрытие чувствительных данных
      2. Заголовки
    • A6:2017-Security Misconfiguration
    • A7:2017-Cross Site Scripting
    • A8:2017-Insecure Deserialization

    Посетите наш блог для получения дополнительной информации: https://www.vegabird.com/category/extreme-vulnerable-node-application/

    Создано командой Vegabird
    Скачать инструмент