Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WSGoat — A aplicação vulnerável que vai te ensinar como hackear WebSockets | Kitploit
Ferramentas/GitHubGitHub/makarov05bm/wsgoat
Exploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHubmakarov05bm/wsgoat

WSGoat

A aplicação vulnerável que vai te ensinar como hackear WebSockets

Ver Repositório
980há 1 mêsAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

Uma aplicação WebSocket deliberadamente vulnerável e conteinerizada, projetada para aprender e praticar testes de segurança em WebSocket em um ambiente controlado.

O laboratório implementa uma aplicação web realista com autenticação, mensagens privadas, perfis de usuário e múltiplos endpoints WebSocket. Cada recurso oferece uma oportunidade de estudar como vulnerabilidades específicas de WebSocket surgem quando controles de autenticação, autorização e segurança no nível da aplicação são implementados incorretamente.

Início

docker compose up --build

Abra:

http://localhost:3000

Teste

Crie duas contas em dois perfis de navegador/janelas anônimas.

Exemplo:

Usuário A:

  • registre alice
  • senha password123

Usuário B:

  • registre bob
  • senha password123

Cada conta recebe um código de usuário de 8 caracteres.

Insira o código de Bob na sessão de Alice. Insira o código de Alice na sessão de Bob. Os dois clientes entrarão na mesma conversa.

Guia

Escrevi um walkthrough das falhas presentes no laboratório, e ele será atualizado regularmente.

Também recomendo assistir a esta palestra da OWASP

e este vídeo da BBRE

Referências

https://websocket.org/guides/authentication/

https://christian-schneider.net/blog/cross-site-websocket-hijacking/

Baixar ferramenta