Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/palindromelabs/awesome-websocket-security
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitFuzzingPapers & ForschungKuratierte RessourcenLabs & Praxis
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

Großartige Informationen für die Sicherheitsforschung zu WebSockets

Repository anzeigen
3113316vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Awesome WebSockets-Sicherheit

Awesome

Eine Sammlung von CVEs, Forschung und Referenzmaterialien zur WebSocket-Sicherheit


Inhaltsverzeichnis

  • Schwachstellen in WebSocket-Bibliotheken
  • Konferenzvorträge
  • Häufige WebSocket-Schwachstellen
  • WebSocket-Sicherheitswerkzeuge
  • Bug-Bounty-Berichte
  • Nützliche Blogbeiträge

Schwachstellen in WebSocket-Bibliotheken

Diese Liste von Schwachstellen versucht, WebSocket-CVEs und verwandte Probleme in häufig anzutreffenden WebSocket-Serverimplementierungen zu erfassen.

CVE-IDBetroffenes PaketZugehöriger BerichtSchwachstellenübersicht
CVE-2021-42340TomcatApache-MailinglisteDoS-Speicherleck
CVE-2021-33880Python websocketsGitHub-SicherheitsempfehlungTiming-Angriff auf die HTTP-Basisauthentifizierung
CVE-2021-32640wsGitHub-SicherheitsempfehlungDenial-of-Service durch Regex-Backtracking
CVE-2020-36406uWebSocketsOSS-Fuzz-ZusammenfassungStack-Pufferüberlauf
CVE-2020-27813GorillaGitHub-SicherheitsempfehlungInteger-Überlauf
CVE-2020-24807socket.io-fileAuxilium SecurityUmgehung der Dateitypbeschränkung
CVE-2020-15779socket.io-fileAuxilium SecurityPfad-Traversal
CVE-2020-15134faye-websocketGitHub-SicherheitsempfehlungFehlende TLS-Zertifikatsvalidierung
CVE-2020-15133faye-websocketGitHub-SicherheitsempfehlungFehlende TLS-Zertifikatsvalidierung
CVE-2020-11050Java WebSocketGitHub-SicherheitsempfehlungSSL-Hostnamenvalidierung wird nicht durchgeführt
CVE-2020-7663Ruby websocket-extensionsBerichtDenial-of-Service durch Regex-Backtracking
CVE-2020-7662npm websocket-extensionsBerichtDenial-of-Service durch Regex-Backtracking
NoneSocket.ioGitHub-IssueCORS-Fehlkonfiguration
CVE-2018-1000518Python websocketsGitHub-PRDoS durch Speicherschöpfung beim Dekomprimieren komprimierter Daten
NoneTornadoGitHub-PRDoS durch Speicherschöpfung beim Dekomprimieren komprimierter Daten
CVE-2018-21035Qt WebSocketsFehlerberichtDenial-of-Service durch zu hohes Limit für Nachrichten- und Framegröße
CVE-2017-16031socket.ioGitHub-IssueSocket-IDs verwenden vorhersagbare Zufallszahlen
CVE-2016-10544uWebSocketsnpm-SicherheitsempfehlungDenial-of-Service durch zu hohes Limit für die Nachrichtengröße
CVE-2016-10542NodeJS wsnpm-SicherheitsempfehlungDenial-of-Service durch zu hohes Limit für die Nachrichtengröße
Nonedraft-hixie-thewebsocketprotocol-76Bericht

Konferenzvorträge, Papers, bemerkenswerte Blogbeiträge

2011

  • Mit sich selbst reden, aus Spaß und Profit Paper

2012

  • Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - Hacking mit WebSockets Video

2019

  • Hacktivity 2019 - Mikhail Egorov - Was ist falsch an WebSocket-APIs? Schwachstellen in WebSocket-APIs aufdecken Video
  • DerbyCon 2019 - Michael Fowl, Nick Defoe - Alte Werkzeuge, neue Tricks: WebSockets hacken Video

2021

  • OWASP Global AppSec US 2021 - Erik Elbieh - Wir sind nicht mehr in HTTP: Untersuchung der WebSocket-Server-Sicherheit Tool Paper Video

Häufige WebSocket-Schwachstellen

Unverschlüsselte WebSockets

  • Black-Hills-Leitfaden zum WebSocket-Testen: Link

Cross-Site WebSocket Hijacking (CSWSH)

  • Ursprünglicher CSWSH-Blogbeitrag von Christian Schneider: Link
  • CSWSH-Lab der PortSwigger Web Academy: Link
Tool herunterladen