Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14368 — Interactive RCE exploit demo for Eclipse CHE | Kitploit
Outils/GitHubGitHub/codingchili/cve-2020-14368
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

Interactive RCE exploit demo for Eclipse CHE

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CSWSH-THEIA-CVE-2020-14368

  • Rapport cible : déploiement Eclipse CHE disponible sur che.openshift.io
  • Type de vulnérabilité : Cross-site websocket hijack
  • Date de découverte : 2020-04-08
  • Auteur : Robin Duda (codingchili@github)

Résumé

Le point de terminaison websocket /services dans Eclipse CHE et Theia est vulnérable au détournement de websocket cross-site. Cette vulnérabilité affecte les serveurs Eclipse CHE qui utilisent l'authentification par cookie ou basique, car la connexion websocket n'effectue aucune vérification cross-site ni authentification dans le canal ; le navigateur inclut automatiquement toutes les informations d'identification lors de la connexion depuis des domaines tiers. L'attaque fonctionne comme une attaque de falsification de requête cross-site, sauf qu'elle est bien plus puissante car elle accorde à un attaquant une communication bidirectionnelle.

En savoir plus sur CSWSH ici : https://portswigger.net/web-security/websockets/cross-site-website-hijacking

Télécharger l’outil