Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/andsnw/sockjs-dos-py
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: POC de denegación de servicio para SockJS 0.3.19

Ver Repositorio
121hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 POC de Denegación de Servicio

Autor: Andrew Snow

SockJS v0.3.19 llama a res.end en lugar de res.write al recibir solicitudes de actualización de websocket. Esto provoca un Error [ERR_STREAM_WRITE_AFTER_END]: write after end que bloquea el contenedor que ejecuta la aplicación que utiliza el SockJS vulnerable.

Versiones vulnerables afectadas:

  • Meteor JS <1.10.2 que usan SockJS 0.3.19
  • SockJS 0.3.19

Uso

Este POC está dirigido a aplicaciones MeteorJS vulnerables que ejecutan SockJS en /sockjs. Para personalizarlo para otras aplicaciones web que ejecutan SockJS, cambie los payloads de /sockjs a las rutas correspondientes gestionadas por SockJS.

Instale Python y luego ejecute en cmd/terminal:

root@kitploit:~
pip install requests
python poc.py --target <domain>

Se ha incluido una aplicación Meteor de demostración que ejecuta el sockjs vulnerable. Para probar el exploit en esta aplicación de demostración, instale Meteor desde https://www.meteor.com/install y luego:

root@kitploit:~
cd demo/
meteor

Y luego apunte el objetivo del payload a http://localhost:3000

Remediación

Actualice SockJS a 0.3.20

Referencias y CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
Descargar herramienta