Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-14368 — Demo interattiva di exploit RCE per Eclipse CHE | Kitploit
Strumenti/GitHubGitHub/codingchili/cve-2020-14368
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

Demo interattiva di exploit RCE per Eclipse CHE

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CSWSH-THEIA-CVE-2020-14368

  • Target del report: distribuzione Eclipse CHE disponibile su che.openshift.io
  • Tipo di vulnerabilità: dirottamento websocket cross-site
  • Data di scoperta: 2020-04-08
  • Autore: Robin Duda (codingchili@github)

Riepilogo

L'endpoint websocket /services in Eclipse CHE e Theia è vulnerabile al dirottamento websocket cross-site. Questa vulnerabilità interessa i server Eclipse CHE che utilizzano autenticazione tramite cookie o di base, poiché la connessione websocket non esegue alcun controllo cross-site o autenticazione in-channel; il browser include automaticamente qualsiasi credenziale quando si connette da domini di terze parti. L'attacco funziona proprio come un attacco di cross-site request forgery, tranne per il fatto che è molto più potente, poiché concede a un aggressore una comunicazione bidirezionale.

Maggiori informazioni su CSWSH qui: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

Scarica lo strumento