Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-14368 — Proof-of-concept эксплойт, демонстрирующий межсайтовый перехват веб-сокетов (CSWSH) в Eclipse CHE, позволяющий выполнить интерактивный RCE через неаутентифицированные веб-сокет-соединения. | Kitploit
Инструменты/GitHubGitHub/codingchili/cve-2020-14368
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

Proof-of-concept эксплойт, демонстрирующий межсайтовый перехват веб-сокетов (CSWSH) в Eclipse CHE, позволяющий выполнить интерактивный RCE через неаутентифицированные веб-сокет-соединения.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CSWSH-THEIA-CVE-2020-14368

  • Цель отчета: развертывание Eclipse CHE, доступное на che.openshift.io
  • Тип уязвимости: межсайтовый перехват веб-сокетов
  • Дата обнаружения: 2020-04-08
  • Автор: Robin Duda (codingchili@github)

Краткое описание

Конечная точка веб-сокета /services в Eclipse CHE и Theia уязвима к межсайтовому перехвату веб-сокетов. Эта уязвимость затрагивает серверы Eclipse CHE, которые используют cookie-аутентификацию или базовую аутентификацию, поскольку соединение веб-сокета не выполняет никаких межсайтовых проверок или аутентификации в канале; браузер автоматически включает любые учетные данные при подключении со сторонних доменов. Атака работает как межсайтовая подделка запроса (CSRF), за исключением того, что она гораздо мощнее, так как предоставляет злоумышленнику двустороннюю связь.

Читайте больше о CSWSH здесь: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

Скачать инструмент