Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-websocket-security — Awesome information for WebSockets security research | Kitploit
도구/GitHubGitHub/palindromelabs/awesome-websocket-security
Vulnerability AnalysisWeb Application ExploitationWeb SecurityFuzzingPapers & ResearchCurated ResourcesLabs & Practice
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

Awesome information for WebSockets security research

저장소 보기
31133164년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Awesome WebSockets 보안

Awesome

WebSocket 보안과 관련된 CVE, 연구 및 참고 자료 모음


목차

  • WebSocket 라이브러리 취약점
  • 컨퍼런스 발표
  • 일반적인 WebSocket 취약점
  • WebSocket 보안 도구
  • 버그 바운티 라이트업
  • 유용한 블로그 게시물

WebSocket 라이브러리 취약점

이 취약점 목록은 일반적으로 접하는 WebSocket 서버 구현에서 발생하는 WebSocket CVE 및 관련 이슈를 정리한 것입니다.

CVE ID취약 패키지관련 분석 문서취약점 요약
CVE-2021-42340TomcatApache 메일링 리스트메모리 누수로 인한 DoS
CVE-2021-33880Python websocketsGitHub 보안 권고HTTP 기본 인증 타이밍 공격
CVE-2021-32640wsGitHub 보안 권고정규식 역추적 서비스 거부(Denial of Service)
CVE-2020-36406uWebSocketsOSS Fuzz 요약스택 버퍼 오버플로
CVE-2020-27813GorillaGitHub 보안 권고정수 오버플로
CVE-2020-24807socket.io-fileAuxilium Security파일 유형 제한 우회
CVE-2020-15779socket.io-fileAuxilium Security경로 순회
CVE-2020-15134faye-websocketGitHub 보안 권고TLS 인증서 검증 부재
CVE-2020-15133faye-websocketGitHub 보안 권고TLS 인증서 검증 부재
CVE-2020-11050Java WebSocketGitHub 보안 권고SSL 호스트 이름 검증 미수행
CVE-2020-7663Ruby websocket-extensions라이트업정규식 역추적 서비스 거부(Denial of Service)
CVE-2020-7662npm websocket-extensions라이트업정규식 역추적 서비스 거부(Denial of Service)
없음Socket.ioGitHub 이슈CORS 잘못된 설정
CVE-2018-1000518Python websocketsGitHub PR압축 데이터 해제 시 메모리 고갈로 인한 DoS
없음TornadoGitHub PR압축 데이터 해제 시 메모리 고갈로 인한 DoS
CVE-2018-21035Qt WebSockets버그 리포트메시지 및 프레임 크기 제한이 너무 커서 발생하는 서비스 거부
CVE-2017-16031socket.ioGitHub 이슈소켓 ID가 예측 가능한 난수를 사용함
CVE-2016-10544uWebSocketsnpm 보안 권고메시지 크기 제한이 너무 커서 발생하는 서비스 거부
CVE-2016-10542NodeJS wsnpm 보안 권고메시지 크기 제한이 너무 커서 발생하는 서비스 거부
없음draft-hixie-thewebsocketprotocol-76라이트업

컨퍼런스 발표, 논문, 주목할 만한 블로그 게시물

2011

  • 재미와 이익을 위한 자기 대화 논문

2012

  • Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - WebSockets로 해킹하기 영상

2019

  • Hacktivity 2019 - Mikhail Egorov - WebSocket API의 문제점: WebSocket API의 취약점 파헤치기 영상
  • DerbyCon 2019 - Michael Fowl, Nick Defoe - 오래된 도구, 새로운 기법: WebSockets 해킹 영상

2021

  • OWASP Global AppSec US 2021 - Erik Elbieh - 우리는 더 이상 HTTP 속에 있지 않다: WebSocket 서버 보안 조사 도구 논문 영상

일반적인 WebSocket 취약점

암호화되지 않은 WebSockets

  • Black Hills WebSocket 테스트 가이드: 링크

사이트 간 WebSocket 하이재킹 (CSWSH)

  • Christian Schneider의 CSWSH 원본 블로그 게시물: 링크
  • PortSwigger Web Academy CSWSH 실습: 링크

안전하지 않은 인증 메커니즘

  • Stratum Security 블로그 게시물: 링크
  • Heroku WebSocket 보안: 링크

Upgrade 헤더를 이용한 리버스 프록시 우회

  • Hacktivity 2019에서 발표한 Mikhail Egorov의 초기 PoC: 링크
  • Mikhail의 PoC 작업을 기반으로 한 Jake Miller의 HTTP 2 스머글링 도구: 링크
  • golang h2smuggler 도구를 소개하는 AssetNote 블로그 게시물: 링크

DOM 기반 WebSocket-URL 포이즈닝

  • Portswigger 요약: 링크

유용한 블로그 게시물 및 리소스

도구 다운로드