
Demo interattiva di exploit RCE per Eclipse CHE
L'endpoint websocket /services in Eclipse CHE e Theia è vulnerabile al dirottamento websocket cross-site. Questa vulnerabilità interessa i server Eclipse CHE che utilizzano autenticazione tramite cookie o di base, poiché la connessione websocket non esegue alcun controllo cross-site o autenticazione in-channel; il browser include automaticamente qualsiasi credenziale quando si connette da domini di terze parti. L'attacco funziona proprio come un attacco di cross-site request forgery, tranne per il fatto che è molto più potente, poiché concede a un aggressore una comunicazione bidirezionale.
Maggiori informazioni su CSWSH qui: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking