Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WSGoat — La aplicación vulnerable que te enseñará cómo hackear WebSockets | Kitploit
Herramientas/GitHubGitHub/makarov05bm/wsgoat
Explotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubmakarov05bm/wsgoat

WSGoat

La aplicación vulnerable que te enseñará cómo hackear WebSockets

Ver Repositorio
3hace 3 díasAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

Una aplicación WebSocket deliberadamente vulnerable y dockerizada, diseñada para aprender y practicar pruebas de seguridad en WebSocket en un entorno controlado.

El laboratorio implementa una aplicación web realista con autenticación, mensajería privada, perfiles de usuario y múltiples endpoints WebSocket. Cada funcionalidad ofrece una oportunidad para estudiar cómo surgen las vulnerabilidades específicas de WebSocket cuando la autenticación, la autorización y los controles de seguridad a nivel de aplicación se implementan incorrectamente.

Inicio

root@kitploit:~
docker compose up --build

Abrir:

http://localhost:3000

Prueba

Crea dos cuentas en dos perfiles de navegador o ventanas de incógnito.

Ejemplo:

Usuario A:

  • registrarse como alice
  • contraseña password123

Usuario B:

  • registrarse como bob
  • contraseña password123
  • Cada cuenta recibe un código de usuario de 8 caracteres.

    Introduce el código de Bob desde la sesión de Alice. Introduce el código de Alice desde la sesión de Bob. Los dos clientes se unirán a la misma conversación.

    Guía

    Escribí un walkthrough de los bugs presentes en el laboratorio, y se actualizará regularmente.

    También te animo a ver esta charla de OWASP

    y este video de BBRE

    Referencias

    https://websocket.org/guides/authentication/

    https://christian-schneider.net/blog/cross-site-websocket-hijacking/

    Descargar herramienta