Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WSGoat — WebSocketのハッキング方法を学べる脆弱性のあるアプリケーション | Kitploit
ツール/GitHubGitHub/makarov05bm/wsgoat
ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証学習と教育ラボと実践
GitHubmakarov05bm/wsgoat

WSGoat

WebSocketのハッキング方法を学べる脆弱性のあるアプリケーション

リポジトリを見る
76324日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

意図的に脆弱性を持たせた、Docker化されたWebSocketアプリケーションです。管理された環境でWebSocketセキュリティテストを学習・練習するために設計されています。

このラボは、認証、プライベートメッセージング、ユーザープロフィール、複数のWebSocketエンドポイントを備えた現実的なWebアプリケーションを実装しています。各機能は、認証、認可、アプリケーションレベルのセキュリティ制御が誤って実装された場合に、WebSocket固有の脆弱性がどのように発生するかを研究する機会を提供します。

起動

root@kitploit:~
docker compose up --build

以下を開きます:

http://localhost:3000

テスト

2つのブラウザプロフィールまたはシークレットウィンドウで2つのアカウントを作成します。

例:

ユーザーA:

  • alice を登録
  • パスワード password123

ユーザーB:

  • bob を登録
  • パスワード password123

各アカウントには8文字のユーザーコードが付与されます。

AliceのセッションからBobのコードを入力します。BobのセッションからAliceのコードを入力します。 2つのクライアントは同じ会話に参加します。

ガイド

ラボに存在するバグのウォークスルーを執筆しました。定期的に更新されます。

また、OWASPによるこのトークの視聴をお勧めします。

さらに、BBREによるこのビデオもご覧ください。

参考資料

https://websocket.org/guides/authentication/

https://christian-schneider.net/blog/cross-site-websocket-hijacking/

ツールをダウンロード