
# Eclipse CHE CSWSH PoC 익스플로잇 크로스사이트 웹소켓 하이재킹(CSWSH)을 Eclipse CHE에서 시연하는 개념 증명 익스플로잇으로, 인증되지 않은 웹소켓 연결을 통해 대화형 원격 코드 실행(RCE)을 가능하게 합니다.
Eclipse CHE 및 Theia의 /services 웹소켓 엔드포인트는 사이트 간 웹소켓 하이재킹에 취약합니다. 이 취약점은 쿠키 또는 기본 인증을 사용하는 Eclipse CHE 서버에 영향을 미칩니다. 웹소켓 연결이 교차 사이트 검사나 채널 내 인증을 수행하지 않기 때문에, 브라우저는 제3자 도메인에서 연결할 때 자격 증명을 자동으로 포함합니다. 이 공격은 사이트 간 요청 위조 공격과 유사하지만, 공격자에게 양방향 통신을 허용한다는 점에서 훨씬 강력합니다.
CSWSH에 대해 자세히 알아보기: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking