Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-websocket-security — Потрясающая информация для исследований безопасности WebSockets | Kitploit
Инструменты/GitHubGitHub/palindromelabs/awesome-websocket-security
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьФаззингСтатьи и ИсследованияПодобранные РесурсыЛаборатории и Практика
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

Потрясающая информация для исследований безопасности WebSockets

Репозиторий
3113354 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Awesome WebSockets Security

Awesome

Подборка CVE, исследований и справочных материалов по безопасности WebSocket


Содержание

  • Уязвимости библиотек WebSocket
  • Доклады с конференций
  • Распространённые слабые места WebSocket
  • Инструменты безопасности WebSocket
  • Разборы Bug Bounty
  • Полезные записи в блогах

Уязвимости библиотек WebSocket

Этот список уязвимостей охватывает WebSocket CVE и связанные с ними проблемы в часто встречающихся реализациях WebSocket-серверов.

CVE IDУязвимый пакетСвязанный разборОписание уязвимости
CVE-2021-42340TomcatСписок рассылки ApacheОтказ в обслуживании из-за утечки памяти
CVE-2021-33880Python websocketsУведомление GitHubАтака по времени на HTTP Basic Auth
CVE-2021-32640wsУведомление GitHubОтказ в обслуживании из-за бэктрекинга в регулярном выражении
CVE-2020-36406uWebSocketsСводка OSS FuzzПереполнение буфера в стеке
CVE-2020-27813GorillaУведомление GitHubЦелочисленное переполнение
CVE-2020-24807socket.io-fileAuxilium SecurityОбход ограничения по типу файлов
CVE-2020-15779socket.io-fileAuxilium SecurityОбход пути
CVE-2020-15134faye-websocketУведомление GitHubОтсутствие проверки TLS-сертификата
CVE-2020-15133faye-websocketУведомление GitHubОтсутствие проверки TLS-сертификата
CVE-2020-11050Java WebSocketУведомление GitHubПроверка SSL-имени хоста не выполняется
CVE-2020-7663Ruby websocket-extensionsРазборОтказ в обслуживании из-за бэктрекинга в регулярном выражении
CVE-2020-7662npm websocket-extensionsРазборОтказ в обслуживании из-за бэктрекинга в регулярном выражении
НетSocket.ioIssue на GitHubНеверная конфигурация CORS
CVE-2018-1000518Python websocketsPR на GitHubОтказ в обслуживании из-за исчерпания памяти при распаковке сжатых данных
НетTornadoPR на GitHubОтказ в обслуживании из-за исчерпания памяти при распаковке сжатых данных
CVE-2018-21035Qt WebSocketsОтчёт об ошибкеОтказ в обслуживании из-за большого лимита на размер сообщения и фрейма
CVE-2017-16031socket.ioIssue на GitHubВ Socket ID используются предсказуемые случайные числа
CVE-2016-10544uWebSocketsУведомление npmОтказ в обслуживании из-за большого лимита на размер сообщения
CVE-2016-10542NodeJS wsУведомление npmОтказ в обслуживании из-за большого лимита на размер сообщения
Нетdraft-hixie-thewebsocketprotocol-76Разбор

Доклады с конференций, статьи и примечательные записи в блогах

2011

  • Разговор с самим собой ради забавы и выгоды Статья

2012

  • Blackhat 2012 — Майк Шема, Сергей Шекян, Ваагн Тухарян — Взлом с помощью WebSockets Видео

2019

  • Hacktivity 2019 — Михаил Егоров — Что не так с WebSocket API? Раскрываем уязвимости в WebSocket API Видео
  • DerbyCon 2019 — Майкл Фаул, Ник Дефо — Старые инструменты, новые трюки: взламываем WebSockets Видео

2021

  • OWASP Global AppSec US 2021 — Эрик Элби — Мы больше не в HTTP: исследуем безопасность WebSocket-серверов Инструмент Статья Видео

Распространённые слабые места WebSocket

Незашифрованные WebSockets

  • Руководство по тестированию WebSocket от Black Hills: Ссылка

Cross-Site WebSocket Hijacking (CSWSH)

  • Оригинальный пост в блоге о CSWSH от Кристиана Шнайдера: Ссылка
  • Лаборатория PortSwigger Web Academy по CSWSH: Ссылка

Небезопасный механизм аутентификации

  • Запись в блоге Stratum Security: Ссылка
  • Безопасность WebSocket на Heroku: Ссылка

Обход обратного прокси с помощью заголовка Upgrade

  • Первоначальный PoC Михаила Егорова с Hacktivity 2019: Ссылка
  • Инструмент Джейка Миллера для HTTP 2 smuggling, основанный на PoC Михаила: Ссылка
  • Запись в блоге AssetNote с инструментом golang h2smuggler: Ссылка

Отравление WebSocket-URL на основе DOM

  • Сводка PortSwigger: Ссылка

Полезные записи в блогах и ресурсы

  • Сканирование портов через WebSockets Ссылка
  • Фаззинг WebSocket с помощью фреймворка фаззинга Kitty Ссылка
  • Харнесс для фаззинга WebSocket Ссылка
  • Переполнение буфера на основе WebSockets от Project Zero Ссылка
  • Зарезервированные значения Extension и Subprotocol Ссылка

Инструменты безопасности WebSocket

Обнаружение, сбор отпечатков и выявление уязвимостей

  • STEWS GitHub

Фаззинг

  • websocket-fuzzer GitHub
  • websocket-harness GitHub

Полигоны

  • DVWS: намеренно уязвимая демонстрация WebSocket GitHub
  • WebSocket-Playground: быстрый запуск нескольких WebSocket-серверов GitHub

Общие утилиты и инструменты

  • WebSocket King браузерный инструмент
  • Hoppscotch.io браузерный инструмент
  • websocat GitHub
  • wsd GitHub

Разборы Bug Bounty

Уязвимости CSWSH

  • Slack H1 #207170: CSWSH (плюс дополнительный разбор)
  • Facebook: CSWSH
  • Stripo H1 #915541: CSWSH
  • Coda H1 #535436: CSWSH
  • Legal Robot #211283: CSWSH
  • Legal Robot H1 #274324: CSWSH
  • Grammarly #395729: CSWSH
  • Неразглашаемая цель: CSWSH
  • Неразглашаемая цель: CSWSH

Прочие уязвимости

  • PlayStation H1 #873614: удалённое выполнение кода через WebSockets
  • Shopify H1 #409701: SSRF через WebSockets
  • QIWI H1 #512065: DOM XSS через WebSockets
  • NodeJS H1 #868834: отказ в обслуживании из-за отсутствия тайм-аута для закрытия неотвечающих соединений
  • Bitwala H1 #862835: нарушенная аутентификация
  • Shopify H1 #1023669: нарушенная аутентификация
  • Legal Robot H1 #163464: утечка информации
  • GitHub H1 #854439: произвольные SQL-запросы через инъекцию
  • Неразглашаемая цель: IDOR через WebSockets
  • Неразглашаемая цель на BugCrowd: XSS через WebSockets
Скачать инструмент