Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14368 — عرض توضيحي تفاعلي لاستغلال ثغرات RCE في Eclipse CHE | Kitploit
أدوات/GitHubGitHub/codingchili/cve-2020-14368
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

عرض توضيحي تفاعلي لاستغلال ثغرات RCE في Eclipse CHE

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CSWSH-THEIA-CVE-2020-14368

  • هدف التقرير: نشر Eclipse CHE المتاح على che.openshift.io
  • نوع الثغرة: اختطاف WebSocket عبر المواقع
  • تاريخ الاكتشاف: 2020-04-08
  • المؤلف: Robin Duda (codingchili@github)

ملخص

نقطة نهاية WebSocket الخاصة بـ /services في Eclipse CHE وTheia معرضة لاختطاف WebSocket عبر المواقع. تؤثر هذه الثغرة على خوادم Eclipse CHE التي تستخدم المصادقة عبر ملفات تعريف الارتباط (cookie) أو المصادقة الأساسية، حيث أن اتصال WebSocket لا يجري أي فحوصات عبر المواقع أو مصادقة داخل القناة، ويقوم المتصفح تلقائيًا بإرفاق أي بيانات اعتماد عند الاتصال من نطاقات خارجية. يعمل هذا الهجوم تمامًا مثل هجوم تزوير الطلبات عبر المواقع ولكنه أقوى بكثير لأنه يمنح المهاجم اتصالًا ثنائي الاتجاه.

اقرأ المزيد حول CSWSH هنا: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

تنزيل الأداة