Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 サービス拒否 POC | Kitploit
ツール/GitHubGitHub/andsnw/sockjs-dos-py
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 サービス拒否 POC

リポジトリを見る
125ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 サービス拒否POC

作成者: Andrew Snow

SockJS v0.3.19 は、websocketアップグレードリクエストを受信した際に res.write の代わりに res.end を呼び出します。これにより Error [ERR_STREAM_WRITE_AFTER_END]: write after end が発生し、脆弱なSockJSを使用しているアプリを実行するコンテナがクラッシュします。

影響を受ける脆弱なバージョン:

  • Meteor JS <1.10.2 (SockJS 0.3.19を使用)
  • SockJS 0.3.19

使用方法

このPOCは、/sockjs でSockJSを実行している脆弱なMeteorJSアプリを対象としています。SockJSを実行している他のWebアプリにカスタマイズするには、ペイロードを /sockjs からSockJSが管理する対応するルートに変更してください。

Pythonをインストールし、cmd/ターミナルで次のコマンドを実行してください:

root@kitploit:~
pip install requests
python poc.py --target <domain>

脆弱なsockjsを実行するデモMeteorアプリが含まれています。このデモアプリでエクスプロイトをテストするには、https://www.meteor.com/install からMeteorをインストールし、次のコマンドを実行してください:

root@kitploit:~
cd demo/
meteor

その後、ペイロードのターゲットを http://localhost:3000 に指定します。

対策

SockJSを0.3.20にアップデートしてください。

参考文献とCVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
ツールをダウンロード