Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/codingchili/cve-2020-14368
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcodingchili/cve-2020-14368

CVE-2020-14368

Интерактивное демо эксплойта RCE для Eclipse CHE

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CSWSH-THEIA-CVE-2020-14368

  • Цель отчета: развертывание Eclipse CHE, доступное на che.openshift.io
  • Тип уязвимости: межсайтовый перехват веб-сокетов
  • Дата обнаружения: 2020-04-08
  • Автор: Robin Duda (codingchili@github)

Краткое описание

Конечная точка веб-сокета /services в Eclipse CHE и Theia уязвима к межсайтовому перехвату веб-сокетов. Эта уязвимость затрагивает серверы Eclipse CHE, которые используют cookie-аутентификацию или базовую аутентификацию, поскольку соединение веб-сокета не выполняет никаких межсайтовых проверок или аутентификации в канале; браузер автоматически включает любые учетные данные при подключении со сторонних доменов. Атака работает как межсайтовая подделка запроса (CSRF), за исключением того, что она гораздо мощнее, так как предоставляет злоумышленнику двустороннюю связь.

Читайте больше о CSWSH здесь: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking

Скачать инструмент