Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14368 — Proof-of-Concept-Exploit, der Cross-Site-Websocket-Hijacking (CSWSH) in Eclipse CHE demonstriert und interaktive RCE über nicht authentifizierte Websocket-Verbindungen ermöglicht. | Kitploit
Tools/GitHubGitHub/codingchili/cve-2020-14368
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

Proof-of-Concept-Exploit, der Cross-Site-Websocket-Hijacking (CSWSH) in Eclipse CHE demonstriert und interaktive RCE über nicht authentifizierte Websocket-Verbindungen ermöglicht.

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CSWSH-THEIA-CVE-2020-14368

  • Ziel des Berichts: Eclipse CHE-Bereitstellung verfügbar auf che.openshift.io
  • Verwundbarkeitstyp: Cross-Site-Websocket-Hijacking
  • Entdeckungsdatum: 2020-04-08
  • Autor: Robin Duda (codingchili@github)

Zusammenfassung

Der /services-Websocket-Endpunkt in Eclipse CHE und Theia ist anfällig für Cross-Site-Websocket-Hijacking. Diese Schwachstelle betrifft Eclipse CHE-Server, die Cookie- oder Basisauthentifizierung verwenden, da die Websocket-Verbindung keine Cross-Site-Prüfungen oder In-Channel-Authentifizierung durchführt. Der Browser fügt automatisch alle Anmeldeinformationen hinzu, wenn von Drittanbieter-Domains verbunden wird. Der Angriff funktioniert genau wie ein Cross-Site-Request-Forgery-Angriff, ist jedoch viel mächtiger, da er einem Angreifer eine bidirektionale Kommunikation ermöglicht.

Lesen Sie mehr über CSWSH hier: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

Tool herunterladen