Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 Denial-of-Service-POC | Kitploit
Tools/GitHubGitHub/andsnw/sockjs-dos-py
Payload-GenerierungSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 Denial-of-Service-POC

Repository anzeigen
121vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 Denial-of-Service-POC

Autor: Andrew Snow

SockJS v0.3.19 ruft res.end anstelle von res.write auf, wenn WebSocket-Upgrade-Anfragen empfangen werden. Dies verursacht einen Error [ERR_STREAM_WRITE_AFTER_END]: write after end, der den Container zum Absturz bringt, der die App mit dem verwundbaren SockJS ausführt.

Betroffene verwundbare Versionen:

  • Meteor JS <1.10.2, die SockJS 0.3.19 verwenden
  • SockJS 0.3.19

Verwendung

Dieser POC richtet sich an verwundbare MeteorJS-Apps, die SockJS unter /sockjs ausführen. Zur Anpassung an andere Web-Apps, die SockJS ausführen, ändern Sie die Payloads von /sockjs auf die entsprechenden, von SockJS verwalteten Routen.

Python installieren, dann in cmd/Terminal ausführen:

root@kitploit:~
pip install requests
python poc.py --target <domain>
Tool herunterladen

Eine Demo-Meteor-App, die das verwundbare SockJS ausführt, ist enthalten. Um den Exploit an dieser Demo-App zu testen, installieren Sie Meteor von https://www.meteor.com/install und führen Sie dann Folgendes aus:

root@kitploit:~
cd demo/
meteor

Richten Sie das Payload-Ziel anschließend auf http://localhost:3000 aus.

Behebung

Aktualisieren Sie SockJS auf 0.3.20.

Referenzen & CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html