Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/palindromelabs/awesome-websocket-security
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebFuzzingPaper e RicercaRisorse CurateLab e Pratica
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

Informazioni fantastiche per la ricerca sulla sicurezza dei WebSocket

Vedi Repository
3113364 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome WebSockets Security

Awesome

Una raccolta di CVE, ricerche e materiali di riferimento relativi alla sicurezza dei WebSocket


Indice

  • Vulnerabilità delle librerie WebSocket
  • Talk di conferenza
  • Debolezze comuni dei WebSocket
  • Strumenti di sicurezza per WebSocket
  • Writeup di Bug Bounty
  • Post di blog utili

Vulnerabilità delle librerie WebSocket

Questo elenco di vulnerabilità cerca di raccogliere le CVE relative ai WebSocket e i problemi correlati riscontrati nelle implementazioni di server WebSocket più comuni.

CVE IDPacchetto vulnerabileWriteup correlatoRiepilogo della vulnerabilità
CVE-2021-42340TomcatApache mailing listDoS con perdita di memoria
CVE-2021-33880Python websocketsGitHub AdvisoryAttacco timing sull'autenticazione HTTP di base
CVE-2021-32640wsGitHub AdvisoryDenial of Service tramite backtracking di regex
CVE-2020-36406uWebSocketsOSS Fuzz SummaryOverflow del buffer di stack
CVE-2020-27813GorillaGitHub AdvisoryOverflow di interi
CVE-2020-24807socket.io-fileAuxilium SecurityBypass delle restrizioni sul tipo di file
CVE-2020-15779socket.io-fileAuxilium SecurityPath traversal
CVE-2020-15134faye-websocketGitHub advisoryMancata validazione del certificato TLS
CVE-2020-15133faye-websocketGitHub advisoryMancata validazione del certificato TLS
CVE-2020-11050Java WebSocketGitHub advisoryValidazione del nome host SSL non eseguita
CVE-2020-7663Ruby websocket-extensionsWriteupDenial of Service tramite backtracking di regex
CVE-2020-7662npm websocket-extensionsWriteupDenial of Service tramite backtracking di regex
NoneSocket.ioGitHub IssueErrata configurazione di CORS
CVE-2018-1000518Python websocketsGitHub PRDoS tramite esaurimento della memoria durante la decompressione di dati compressi
NoneTornadoGitHub PRDoS tramite esaurimento della memoria durante la decompressione di dati compressi
CVE-2018-21035Qt WebSocketsBug reportDenial of Service dovuto al limite eccessivo sulla dimensione di messaggi e frame
CVE-2017-16031socket.ioGitHub IssueGli ID dei socket utilizzano numeri casuali prevedibili
CVE-2016-10544uWebSocketsnpm advisoryDenial of Service dovuto al limite eccessivo sulla dimensione dei messaggi
CVE-2016-10542NodeJS wsnpm advisoryDenial of Service dovuto al limite eccessivo sulla dimensione dei messaggi
Nonedraft-hixie-thewebsocketprotocol-76Writeup

Talk di conferenza, paper e post di blog degni di nota

2011

  • Talking to Yourself for Fun and Profit Paper

2012

  • Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - Hacking with WebSockets Video

2019

  • Hacktivity 2019 - Mikhail Egorov - What's Wrong with WebSocket APIs? Unveiling Vulnerabilities in WebSocket APIs Video
  • DerbyCon 2019 - Michael Fowl, Nick Defoe - Old Tools New Tricks Hacking WebSockets Video

2021

  • OWASP Global AppSec US 2021 - Erik Elbieh - We're not in HTTP anymore: Investigating WebSocket Server Security Tool Paper Video

Debolezze comuni dei WebSocket

WebSocket non crittografati

  • Guida al test dei WebSocket di Black Hills: Link

Cross-Site WebSocket Hijacking (CSWSH)

  • Post originale del blog su CSWSH di Christian Schneider: Link
  • Lab CSWSH di PortSwigger Web Academy: Link

Meccanismo di autenticazione insicuro

  • Post del blog di Stratum Security: Link
  • Sicurezza dei WebSocket di Heroku: Link

Bypass del reverse proxy tramite header Upgrade

  • PoC iniziale di Mikhail Egorov presentato a Hacktivity 2019: Link
  • Strumento di HTTP/2 smuggling di Jake Miller basato sul lavoro del PoC di Mikhail: Link
  • Post del blog di AssetNote con lo strumento h2smuggler in golang: Link

Avvelenamento dell'URL WebSocket basato su DOM

  • Sommario di Portswigger: Link

Post di blog e risorse utili

  • Port scanning tramite WebSockets Link
  • Fuzzing di WebSocket con il framework di fuzzing Kitty Link
  • Harness di fuzzing per WebSocket Link
  • Buffer overflow basato su WebSockets di Project Zero Link
  • Valori riservati per Extension e Subprotocol Link

Strumenti di sicurezza per WebSocket

Scoperta, fingerprinting e rilevamento delle vulnerabilità

  • STEWS GitHub

Fuzzing

  • websocket-fuzzer GitHub
  • websocket-harness GitHub

Playground

  • DVWS: una demo WebSocket volutamente vulnerabile GitHub
  • WebSocket-Playground: avvia rapidamente più server WebSocket GitHub

Utility e strumenti generici

  • WebSocket King strumento in-browser
  • Hoppscotch.io strumento in-browser
  • websocat GitHub
  • wsd GitHub

Writeup di Bug Bounty

Bug CSWSH

  • Slack H1 #207170: CSWSH (più un writeup aggiuntivo)
  • Facebook: CSWSH
  • Stripo H1 #915541: CSWSH
  • Coda H1 #535436: CSWSH
  • Legal Robot #211283: CSWSH
  • Legal Robot H1 #274324: CSWSH
  • Grammarly #395729: CSWSH
  • Target non divulgato: CSWSH
  • Target non divulgato: CSWSH

Altri bug

  • PlayStation H1 #873614: Esecuzione di codice remoto su WebSockets
  • Shopify H1 #409701: SSRF su WebSockets
  • QIWI H1 #512065: DOM XSS su WebSockets
  • NodeJS H1 #868834: DoS perché non c'è un timeout per chiudere le connessioni che non rispondono
  • Bitwala H1 #862835: Autenticazione non corretta
  • Shopify H1 #1023669: Autenticazione non corretta
  • Legal Robot H1 #163464: Fuga di informazioni
  • GitHub H1 #854439: Query SQL arbitrarie tramite injection
  • Target non divulgato: IDOR su WebSockets
  • Target non divulgato su BugCrowd: XSS su WebSockets
Scarica lo strumento