Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 सेवा अस्वीकार POC | Kitploit
उपकरण/GitHubGitHub/andsnw/sockjs-dos-py
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 सेवा अस्वीकार POC

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 सेवा अस्वीकार POC

लेखक: Andrew Snow

SockJS v0.3.19 वेबसॉकेट अपग्रेड अनुरोध प्राप्त करते समय res.write के बजाय res.end को कॉल करता है। इससे एक Error [ERR_STREAM_WRITE_AFTER_END]: write after end उत्पन्न होता है जो कमजोर SockJS का उपयोग करने वाले ऐप को चलाने वाले कंटेनर को क्रैश कर देता है।

प्रभावित कमजोर संस्करण:

  • Meteor JS <1.10.2 जो SockJS 0.3.19 का उपयोग करते हैं
  • SockJS 0.3.19

उपयोग

यह POC /sockjs पर SockJS चलाने वाले कमजोर MeteorJS ऐप्स के लिए लक्षित है। SockJS चलाने वाले अन्य वेब ऐप्स के लिए अनुकूलित करने के लिए, पेलोड को /sockjs से SockJS द्वारा प्रबंधित संबंधित रूट्स में बदलें।

Python स्थापित करें, फिर cmd/terminal में चलाएँ:

root@kitploit:~
pip install requests
python poc.py --target <domain>

एक डेमो Meteor ऐप जो कमजोर sockjs चला रहा है, शामिल किया गया है। इस डेमो ऐप पर एक्सप्लॉइट का परीक्षण करने के लिए, https://www.meteor.com/install से Meteor स्थापित करें और फिर:

root@kitploit:~
cd demo/
meteor

और फिर पेलोड लक्ष्य को http://localhost:3000 पर इंगित करें।

समाधान

SockJS को 0.3.20 पर अपडेट करें

संदर्भ और CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
टूल डाउनलोड करें