Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 Negação de Serviço POC | Kitploit
Ferramentas/GitHubGitHub/andsnw/sockjs-dos-py
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 Negação de Serviço POC

Ver Repositório
121há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 POC de Negação de Serviço

Autor: Andrew Snow

O SockJS v0.3.19 chama res.end em vez de res.write ao receber solicitações de upgrade de websocket. Isso causa um Error [ERR_STREAM_WRITE_AFTER_END]: write after end que derruba o contêiner que executa o aplicativo que utiliza o SockJS vulnerável.

Versões vulneráveis afetadas:

  • Meteor JS <1.10.2 que usam SockJS 0.3.19
  • SockJS 0.3.19

Uso

Este POC é direcionado a aplicativos MeteorJS vulneráveis que executam SockJS em /sockjs. Para personalizar para outros apps web que executam SockJS, altere os payloads de /sockjs para as rotas correspondentes gerenciadas pelo SockJS.

Instale o Python e execute no cmd/terminal:

root@kitploit:~
pip install requests python poc.py --target <domain>

Um aplicativo Meteor de demonstração executando o sockjs vulnerável foi incluído. Para testar o exploit neste app de demonstração, instale o Meteor em https://www.meteor.com/install e então:

root@kitploit:~
cd demo/
meteor

E então aponte o payload alvo para http://localhost:3000

Remediação

Atualize o SockJS para 0.3.20

Referências e CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
Baixar ferramenta