
Interactive RCE exploit demo for Eclipse CHE
Le point de terminaison websocket /services dans Eclipse CHE et Theia est vulnérable au détournement de websocket cross-site. Cette vulnérabilité affecte les serveurs Eclipse CHE qui utilisent l'authentification par cookie ou basique, car la connexion websocket n'effectue aucune vérification cross-site ni authentification dans le canal ; le navigateur inclut automatiquement toutes les informations d'identification lors de la connexion depuis des domaines tiers. L'attaque fonctionne comme une attaque de falsification de requête cross-site, sauf qu'elle est bien plus puissante car elle accorde à un attaquant une communication bidirectionnelle.
En savoir plus sur CSWSH ici : https://portswigger.net/web-security/websockets/cross-site-website-hijacking