
Demo interativa de exploração de RCE para Eclipse CHE
O endpoint de websocket /services no Eclipse CHE e no Theia é vulnerável a sequestro de websocket entre sites. Esta vulnerabilidade afeta servidores Eclipse CHE que usam autenticação por cookie ou básica, pois a conexão websocket não realiza nenhuma verificação entre sites ou autenticação no canal; o navegador automaticamente inclui quaisquer credenciais ao conectar-se a partir de domínios de terceiros. O ataque funciona exatamente como um ataque de falsificação de solicitação entre sites, exceto que é muito mais poderoso, pois concede ao atacante comunicação bidirecional.
Leia mais sobre CSWSH aqui: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking