
CVE-2020-7693: SockJS 0.3.19 Отказ в обслуживании POC
SockJS v0.3.19 вызывает res.end вместо res.write при получении запросов на обновление websocket. Это вызывает ошибку Error [ERR_STREAM_WRITE_AFTER_END]: write after end, которая аварийно завершает работу контейнера, в котором работает уязвимый SockJS.
Подвержены уязвимые версии:
Этот PoC нацелен на уязвимые приложения MeteorJS, работающие с SockJS по адресу /sockjs. Чтобы настроить для других веб-приложений, работающих с SockJS, измените полезные нагрузки с /sockjs на соответствующие маршруты, управляемые SockJS.
Установите Python, затем выполните в cmd/терминале:
pip install requests
python poc.py --target <domain>
Демонстрационное приложение Meteor, работающее с уязвимой версией sockjs, включено. Чтобы протестировать эксплойт на этом демонстрационном приложении, установите Meteor с сайта https://www.meteor.com/install, а затем:
cd demo/
meteor
Затем укажите цель полезной нагрузки как http://localhost:3000
Обновите SockJS до версии 0.3.20