Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WSGoat — A aplicação vulnerável que vai te ensinar como hackear WebSockets | Kitploit
Ferramentas/GitHubGitHub/makarov05bm/wsgoat
Exploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHubmakarov05bm/wsgoat

WSGoat

A aplicação vulnerável que vai te ensinar como hackear WebSockets

Ver Repositório
3há 3 diasAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

Uma aplicação WebSocket deliberadamente vulnerável e conteinerizada, projetada para aprender e praticar testes de segurança em WebSocket em um ambiente controlado.

O laboratório implementa uma aplicação web realista com autenticação, mensagens privadas, perfis de usuário e múltiplos endpoints WebSocket. Cada recurso oferece uma oportunidade de estudar como vulnerabilidades específicas de WebSocket surgem quando controles de autenticação, autorização e segurança no nível da aplicação são implementados incorretamente.

Início

root@kitploit:~
docker compose up --build

Abra:

http://localhost:3000

Teste

Crie duas contas em dois perfis de navegador/janelas anônimas.

Exemplo:

Usuário A:

  • registre alice
  • senha password123

Usuário B:

  • registre bob
  • senha password123
  • Cada conta recebe um código de usuário de 8 caracteres.

    Insira o código de Bob na sessão de Alice. Insira o código de Alice na sessão de Bob. Os dois clientes entrarão na mesma conversa.

    Guia

    Escrevi um walkthrough das falhas presentes no laboratório, e ele será atualizado regularmente.

    Também recomendo assistir a esta palestra da OWASP

    e este vídeo da BBRE

    Referências

    https://websocket.org/guides/authentication/

    https://christian-schneider.net/blog/cross-site-websocket-hijacking/

    Baixar ferramenta