
Prova de conceito de exploit demonstrando sequestro de websocket entre sites (CSWSH) no Eclipse CHE, permitindo RCE interativo por meio de conexões websocket não autenticadas.
O endpoint de websocket /services no Eclipse CHE e no Theia é vulnerável a sequestro de websocket entre sites. Esta vulnerabilidade afeta servidores Eclipse CHE que usam autenticação por cookie ou básica, pois a conexão websocket não realiza nenhuma verificação entre sites ou autenticação no canal; o navegador automaticamente inclui quaisquer credenciais ao conectar-se a partir de domínios de terceiros. O ataque funciona exatamente como um ataque de falsificação de solicitação entre sites, exceto que é muito mais poderoso, pois concede ao atacante comunicação bidirecional.
Leia mais sobre CSWSH aqui: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking