
Interactive RCE exploit demo for Eclipse CHE
Eclipse CHE और Theia में /services वेबसॉकेट एंडपॉइंट क्रॉस-साइट वेबसॉकेट हाइजैकिंग के प्रति संवेदनशील है। यह भेद्यता उन Eclipse CHE सर्वरों को प्रभावित करती है जो कुकी या बेसिक प्रमाणीकरण का उपयोग करते हैं, क्योंकि वेबसॉकेट कनेक्शन कोई क्रॉस-साइट जांच या इन-चैनल प्रमाणीकरण नहीं करता, ब्राउज़र स्वचालित रूप से तीसरे पक्ष के डोमेन से कनेक्ट होने पर कोई भी क्रेडेंशियल शामिल कर लेता है। यह हमला क्रॉस-साइट रिक्वेस्ट फोर्जरी हमले की तरह काम करता है, सिवाय इसके कि यह अधिक शक्तिशाली है क्योंकि यह हमलावर को दो-तरफा संचार प्रदान करता है।
CSWSH के बारे में और पढ़ें: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking