Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/codingchili/cve-2020-14368
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

إثبات مفهوم لاستغلال يوضح اختطاف websocket عبر المواقع (CSWSH) في Eclipse CHE، مما يتيح تنفيذ أوامر تفاعلية عن بُعد (RCE) عبر اتصالات websocket غير مصادق عليها.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CSWSH-THEIA-CVE-2020-14368

  • هدف التقرير: نشر Eclipse CHE المتاح على che.openshift.io
  • نوع الثغرة: اختطاف WebSocket عبر المواقع
  • تاريخ الاكتشاف: 2020-04-08
  • المؤلف: Robin Duda (codingchili@github)

ملخص

نقطة نهاية WebSocket الخاصة بـ /services في Eclipse CHE وTheia معرضة لاختطاف WebSocket عبر المواقع. تؤثر هذه الثغرة على خوادم Eclipse CHE التي تستخدم المصادقة عبر ملفات تعريف الارتباط (cookie) أو المصادقة الأساسية، حيث أن اتصال WebSocket لا يجري أي فحوصات عبر المواقع أو مصادقة داخل القناة، ويقوم المتصفح تلقائيًا بإرفاق أي بيانات اعتماد عند الاتصال من نطاقات خارجية. يعمل هذا الهجوم تمامًا مثل هجوم تزوير الطلبات عبر المواقع ولكنه أقوى بكثير لأنه يمنح المهاجم اتصالًا ثنائي الاتجاه.

اقرأ المزيد حول CSWSH هنا: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

تنزيل الأداة