Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-14368 — # Eclipse CHE CSWSH PoC 익스플로잇 크로스사이트 웹소켓 하이재킹(CSWSH)을 Eclipse CHE에서 시연하는 개념 증명 익스플로잇으로, 인증되지 않은 웹소켓 연결을 통해 대화형 원격 코드 실행(RCE)을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/codingchili/cve-2020-14368
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

# Eclipse CHE CSWSH PoC 익스플로잇 크로스사이트 웹소켓 하이재킹(CSWSH)을 Eclipse CHE에서 시연하는 개념 증명 익스플로잇으로, 인증되지 않은 웹소켓 연결을 통해 대화형 원격 코드 실행(RCE)을 가능하게 합니다.

저장소 보기
15년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CSWSH-THEIA-CVE-2020-14368

  • 보고 대상: che.openshift.io에서 사용 가능한 Eclipse CHE 배포
  • 취약점 유형: 사이트 간 웹소켓 하이재킹 (Cross-site websocket hijack)
  • 발견 날짜: 2020-04-08
  • 작성자: Robin Duda (codingchili@github)

요약

Eclipse CHE 및 Theia의 /services 웹소켓 엔드포인트는 사이트 간 웹소켓 하이재킹에 취약합니다. 이 취약점은 쿠키 또는 기본 인증을 사용하는 Eclipse CHE 서버에 영향을 미칩니다. 웹소켓 연결이 교차 사이트 검사나 채널 내 인증을 수행하지 않기 때문에, 브라우저는 제3자 도메인에서 연결할 때 자격 증명을 자동으로 포함합니다. 이 공격은 사이트 간 요청 위조 공격과 유사하지만, 공격자에게 양방향 통신을 허용한다는 점에서 훨씬 강력합니다.

CSWSH에 대해 자세히 알아보기: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

도구 다운로드