Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSGoat — Die verwundbare Anwendung, die dir beibringt, wie man WebSockets hackt. | Kitploit
Tools/GitHubGitHub/makarov05bm/wsgoat
Webanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierungLernen & BildungLabs & Praxis
GitHubmakarov05bm/wsgoat

WSGoat

Die verwundbare Anwendung, die dir beibringt, wie man WebSockets hackt.

Repository anzeigen
763vor 24 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

Eine absichtlich verwundbare, Dockerisierte WebSocket-Anwendung, die zum Erlernen und Üben von WebSocket-Sicherheitstests in einer kontrollierten Umgebung entwickelt wurde.

Das Labor implementiert eine realistische Webanwendung mit Authentifizierung, privatem Messaging, Benutzerprofilen und mehreren WebSocket-Endpunkten. Jede Funktion bietet die Möglichkeit zu untersuchen, wie WebSocket-spezifische Schwachstellen entstehen, wenn Authentifizierung, Autorisierung und anwendungsebene Sicherheitskontrollen falsch implementiert werden.

Start

root@kitploit:~
docker compose up --build

Öffnen:

http://localhost:3000

Test

Erstelle zwei Konten in zwei Browserprofilen/Inkognitofenstern.

Beispiel:

Benutzer A:

  • registriere alice
  • Passwort password123

Benutzer B:

  • registriere bob
  • Passwort password123
Tool herunterladen

Jedes Konto erhält einen 8-stelligen Benutzercode.

Gib Bobs Code in Alices Sitzung ein. Gib Alices Code in Bobs Sitzung ein. Die beiden Clients werden derselben Konversation beitreten.

Anleitung

Ich habe einen Walkthrough der im Labor vorhandenen Bugs geschrieben, und dieser wird regelmäßig aktualisiert.

Ich empfehle außerdem, diesen Vortrag von OWASP anzusehen

sowie dieses Video von BBRE

Referenzen

https://websocket.org/guides/authentication/

https://christian-schneider.net/blog/cross-site-websocket-hijacking/