Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 Déni de service POC | Kitploit
Outils/GitHubGitHub/andsnw/sockjs-dos-py
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 Déni de service POC

Voir le dépôt
121il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 Preuve de concept de déni de service

Auteur : Andrew Snow

SockJS v0.3.19 appelle res.end au lieu de res.write lorsqu'il reçoit des requêtes de mise à niveau WebSocket. Cela provoque une erreur Error [ERR_STREAM_WRITE_AFTER_END] : write after end qui fait planter le conteneur exécutant l'application utilisant le SockJS vulnérable.

Versions vulnérables concernées :

  • Meteor JS <1.10.2 qui utilise SockJS 0.3.19
  • SockJS 0.3.19

Utilisation

Cette POC cible les applications MeteorJS vulnérables exécutant SockJS sur /sockjs. Pour personnaliser pour d'autres applications Web exécutant SockJS, modifiez les charges utiles de /sockjs vers les routes correspondantes gérées par SockJS.

Installez Python, puis exécutez dans cmd/terminal :

pip install requests
python poc.py --target <domaine>

Une application Meteor de démonstration exécutant le sockjs vulnérable a été incluse. Pour tester l'exploit sur cette application de démonstration, installez Meteor depuis https://www.meteor.com/install puis :

cd demo/
meteor

Et pointez ensuite la cible de la charge utile vers http://localhost:3000

Correction

Mettez à jour SockJS vers la version 0.3.20

Références et CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
Télécharger l’outil