Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WSGoat — La aplicación vulnerable que te enseñará cómo hackear WebSockets | Kitploit
Herramientas/GitHubGitHub/makarov05bm/wsgoat
Explotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubmakarov05bm/wsgoat

WSGoat

La aplicación vulnerable que te enseñará cómo hackear WebSockets

Ver Repositorio
980hace 1 mesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

Una aplicación WebSocket deliberadamente vulnerable y dockerizada, diseñada para aprender y practicar pruebas de seguridad en WebSocket en un entorno controlado.

El laboratorio implementa una aplicación web realista con autenticación, mensajería privada, perfiles de usuario y múltiples endpoints WebSocket. Cada funcionalidad ofrece una oportunidad para estudiar cómo surgen las vulnerabilidades específicas de WebSocket cuando la autenticación, la autorización y los controles de seguridad a nivel de aplicación se implementan incorrectamente.

Inicio

docker compose up --build

Abrir:

http://localhost:3000

Prueba

Crea dos cuentas en dos perfiles de navegador o ventanas de incógnito.

Ejemplo:

Usuario A:

  • registrarse como alice
  • contraseña password123

Usuario B:

  • registrarse como bob
  • contraseña password123

Cada cuenta recibe un código de usuario de 8 caracteres.

Introduce el código de Bob desde la sesión de Alice. Introduce el código de Alice desde la sesión de Bob. Los dos clientes se unirán a la misma conversación.

Guía

Escribí un walkthrough de los bugs presentes en el laboratorio, y se actualizará regularmente.

También te animo a ver esta charla de OWASP

y este video de BBRE

Referencias

https://websocket.org/guides/authentication/

https://christian-schneider.net/blog/cross-site-websocket-hijacking/

Descargar herramienta