Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-websocket-security — Informazioni fantastiche per la ricerca sulla sicurezza dei WebSocket | Kitploit
Strumenti/GitHubGitHub/palindromelabs/awesome-websocket-security
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebFuzzingPaper e RicercaRisorse CurateLab e Pratica
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

Informazioni fantastiche per la ricerca sulla sicurezza dei WebSocket

Vedi Repository
31133224 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome WebSockets Security

Awesome

Una raccolta di CVE, ricerche e materiali di riferimento relativi alla sicurezza dei WebSocket


Indice

  • Vulnerabilità delle librerie WebSocket
  • Talk di conferenza
  • Debolezze comuni dei WebSocket
  • Strumenti di sicurezza per WebSocket
  • Writeup di Bug Bounty
  • Post di blog utili

Vulnerabilità delle librerie WebSocket

Questo elenco di vulnerabilità cerca di raccogliere le CVE relative ai WebSocket e i problemi correlati riscontrati nelle implementazioni di server WebSocket più comuni.

CVE IDPacchetto vulnerabileWriteup correlatoRiepilogo della vulnerabilità
CVE-2021-42340TomcatApache mailing listDoS con perdita di memoria
CVE-2021-33880Python websocketsGitHub AdvisoryAttacco timing sull'autenticazione HTTP di base
CVE-2021-32640wsGitHub AdvisoryDenial of Service tramite backtracking di regex
CVE-2020-36406uWebSocketsOSS Fuzz SummaryOverflow del buffer di stack
CVE-2020-27813GorillaGitHub AdvisoryOverflow di interi
CVE-2020-24807socket.io-fileAuxilium SecurityBypass delle restrizioni sul tipo di file
CVE-2020-15779socket.io-fileAuxilium SecurityPath traversal
CVE-2020-15134faye-websocketGitHub advisoryMancata validazione del certificato TLS
CVE-2020-15133faye-websocketGitHub advisoryMancata validazione del certificato TLS
CVE-2020-11050Java WebSocketGitHub advisoryValidazione del nome host SSL non eseguita
CVE-2020-7663Ruby websocket-extensionsWriteupDenial of Service tramite backtracking di regex
CVE-2020-7662npm websocket-extensionsWriteupDenial of Service tramite backtracking di regex
NoneSocket.ioGitHub IssueErrata configurazione di CORS
CVE-2018-1000518Python websocketsGitHub PRDoS tramite esaurimento della memoria durante la decompressione di dati compressi
NoneTornadoGitHub PRDoS tramite esaurimento della memoria durante la decompressione di dati compressi
CVE-2018-21035Qt WebSocketsBug reportDenial of Service dovuto al limite eccessivo sulla dimensione di messaggi e frame
CVE-2017-16031socket.ioGitHub IssueGli ID dei socket utilizzano numeri casuali prevedibili
CVE-2016-10544uWebSocketsnpm advisoryDenial of Service dovuto al limite eccessivo sulla dimensione dei messaggi
CVE-2016-10542NodeJS wsnpm advisoryDenial of Service dovuto al limite eccessivo sulla dimensione dei messaggi
Nonedraft-hixie-thewebsocketprotocol-76Writeup

Talk di conferenza, paper e post di blog degni di nota

2011

  • Talking to Yourself for Fun and Profit Paper

2012

  • Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - Hacking with WebSockets Video

2019

  • Hacktivity 2019 - Mikhail Egorov - What's Wrong with WebSocket APIs? Unveiling Vulnerabilities in WebSocket APIs Video
  • DerbyCon 2019 - Michael Fowl, Nick Defoe - Old Tools New Tricks Hacking WebSockets Video

2021

  • OWASP Global AppSec US 2021 - Erik Elbieh - We're not in HTTP anymore: Investigating WebSocket Server Security Tool Paper Video

Debolezze comuni dei WebSocket

WebSocket non crittografati

  • Guida al test dei WebSocket di Black Hills: Link

Cross-Site WebSocket Hijacking (CSWSH)

  • Post originale del blog su CSWSH di Christian Schneider: Link
  • Lab CSWSH di PortSwigger Web Academy: Link
Scarica lo strumento