
Demo interactiva de explotación RCE para Eclipse CHE
El endpoint websocket /services en Eclipse CHE adn Theia es vulnerable al secuestro de websocket entre sitios. Esta vulnerabilidad afecta a los servidores de Eclipse CHE que utilizan autenticación por cookie o básica, ya que la conexión websocket no realiza ninguna verificación entre sitios ni autenticación en el canal; el navegador incluye automáticamente cualquier credencial al conectarse desde dominios de terceros. El ataque funciona igual que un ataque de falsificación de petición entre sitios, excepto que es mucho más poderoso ya que otorga al atacante una comunicación bidireccional.
Lea más sobre CSWSH aquí: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking