Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WSGoat — L'application vulnérable qui vous apprendra à pirater les WebSockets | Kitploit
Outils/GitHubGitHub/makarov05bm/wsgoat
Exploitation d'Applications WebSécurité WebTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubmakarov05bm/wsgoat

WSGoat

L'application vulnérable qui vous apprendra à pirater les WebSockets

Voir le dépôt
3il y a 3 joursPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

Une application WebSocket volontairement vulnérable, conteneurisée avec Docker, conçue pour apprendre et pratiquer les tests de sécurité WebSocket dans un environnement contrôlé.

Le laboratoire implémente une application web réaliste avec authentification, messagerie privée, profils utilisateurs et plusieurs points de terminaison WebSocket. Chaque fonctionnalité offre l'occasion d'étudier comment les vulnérabilités spécifiques aux WebSocket apparaissent lorsque l'authentification, l'autorisation et les contrôles de sécurité au niveau applicatif sont incorrectement implémentés.

Démarrage

root@kitploit:~
docker compose up --build

Ouvrez :

http://localhost:3000

Test

Créez deux comptes dans deux profils de navigateur/fenêtres de navigation privée.

Exemple :

Utilisateur A :

  • enregistrer alice
  • mot de passe password123

Utilisateur B :

  • enregistrer bob
  • mot de passe password123
  • Chaque compte reçoit un code utilisateur de 8 caractères.

    Saisissez le code de Bob depuis la session d'Alice. Saisissez le code d'Alice depuis la session de Bob. Les deux clients rejoindront la même conversation.

    Guide

    J'ai rédigé un walkthrough des bugs présents dans le laboratoire, et il sera mis à jour régulièrement.

    Je vous encourage également à regarder cette présentation de l'OWASP

    et cette vidéo de BBRE

    Références

    https://websocket.org/guides/authentication/

    https://christian-schneider.net/blog/cross-site-websocket-hijacking/

    Télécharger l’outil