Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 Отказ в обслуживании POC | Kitploit
Инструменты/GitHubGitHub/andsnw/sockjs-dos-py
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 Отказ в обслуживании POC

Репозиторий
1216 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 Отказ в обслуживании (PoC)

Автор: Andrew Snow

SockJS v0.3.19 вызывает res.end вместо res.write при получении запросов на обновление websocket. Это вызывает ошибку Error [ERR_STREAM_WRITE_AFTER_END]: write after end, которая аварийно завершает работу контейнера, в котором работает уязвимый SockJS.

Подвержены уязвимые версии:

  • Meteor JS <1.10.2, использующие SockJS 0.3.19
  • SockJS 0.3.19

Использование

Этот PoC нацелен на уязвимые приложения MeteorJS, работающие с SockJS по адресу /sockjs. Чтобы настроить для других веб-приложений, работающих с SockJS, измените полезные нагрузки с /sockjs на соответствующие маршруты, управляемые SockJS.

Установите Python, затем выполните в cmd/терминале:

root@kitploit:~
pip install requests
python poc.py --target <domain>

Демонстрационное приложение Meteor, работающее с уязвимой версией sockjs, включено. Чтобы протестировать эксплойт на этом демонстрационном приложении, установите Meteor с сайта https://www.meteor.com/install, а затем:

root@kitploit:~
cd demo/
meteor

Затем укажите цель полезной нагрузки как http://localhost:3000

Устранение

Обновите SockJS до версии 0.3.20

Ссылки и CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
Скачать инструмент