Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-14368 — Demo interactiva de explotación RCE para Eclipse CHE | Kitploit
Herramientas/GitHubGitHub/codingchili/cve-2020-14368
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

Demo interactiva de explotación RCE para Eclipse CHE

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CSWSH-THEIA-CVE-2020-14368

  • Objetivo del informe: Implementación de Eclipse CHE disponible en che.openshift.io
  • Tipo de vulnerabilidad: Cross-site websocket hijack
  • Fecha de descubrimiento: 2020-04-08
  • Autor: Robin Duda (codingchili@github)

Resumen

El endpoint websocket /services en Eclipse CHE adn Theia es vulnerable al secuestro de websocket entre sitios. Esta vulnerabilidad afecta a los servidores de Eclipse CHE que utilizan autenticación por cookie o básica, ya que la conexión websocket no realiza ninguna verificación entre sitios ni autenticación en el canal; el navegador incluye automáticamente cualquier credencial al conectarse desde dominios de terceros. El ataque funciona igual que un ataque de falsificación de petición entre sitios, excepto que es mucho más poderoso ya que otorga al atacante una comunicación bidireccional.

Lea más sobre CSWSH aquí: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

Descargar herramienta