Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 – PoC di Denial of Service | Kitploit
Strumenti/GitHubGitHub/andsnw/sockjs-dos-py
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 – PoC di Denial of Service

Vedi Repository
1216 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 Denial of Service POC

Autore: Andrew Snow

SockJS v0.3.19 chiama res.end invece di res.write quando riceve richieste di upgrade websocket. Questo causa un Error [ERR_STREAM_WRITE_AFTER_END]: write after end che manda in crash il container che esegue l'app che utilizza SockJS vulnerabile.

Versioni vulnerabili interessate:

  • Meteor JS <1.10.2 che utilizzano SockJS 0.3.19
  • SockJS 0.3.19

Utilizzo

Questo POC è mirato alle app MeteorJS vulnerabili che eseguono SockJS su /sockjs. Per personalizzarlo per altre app web che eseguono SockJS, cambia i payload da /sockjs alle route corrispondenti gestite da SockJS.

Installa Python, poi esegui in cmd/terminale:

root@kitploit:~
pip install requests
python poc.py --target <dominio>
Scarica lo strumento

È inclusa un'app Meteor demo che esegue il sockjs vulnerabile. Per testare l'exploit su questa app demo, installa Meteor da https://www.meteor.com/install e poi:

root@kitploit:~
cd demo/
meteor

E poi punta il target del payload a http://localhost:3000

Rimedio

Aggiorna SockJS alla 0.3.20

Riferimenti e CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html