
CVE-2020-7693: SockJS 0.3.19 Déni de service POC
SockJS v0.3.19 appelle res.end au lieu de res.write lorsqu'il reçoit des requêtes de mise à niveau WebSocket. Cela provoque une erreur Error [ERR_STREAM_WRITE_AFTER_END] : write after end qui fait planter le conteneur exécutant l'application utilisant le SockJS vulnérable.
Versions vulnérables concernées :
Cette POC cible les applications MeteorJS vulnérables exécutant SockJS sur /sockjs. Pour personnaliser pour d'autres applications Web exécutant SockJS, modifiez les charges utiles de /sockjs vers les routes correspondantes gérées par SockJS.
Installez Python, puis exécutez dans cmd/terminal :
pip install requests
python poc.py --target <domaine>
Une application Meteor de démonstration exécutant le sockjs vulnérable a été incluse. Pour tester l'exploit sur cette application de démonstration, installez Meteor depuis https://www.meteor.com/install puis :
cd demo/
meteor
Et pointez ensuite la cible de la charge utile vers http://localhost:3000
Mettez à jour SockJS vers la version 0.3.20