Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sockjs-dos-py — CVE-2020-7693: SockJS 0.3.19 拒绝服务 POC | Kitploit
工具/GitHubGitHub/andsnw/sockjs-dos-py
Payload生成漏洞分析漏洞利用Web安全渗透测试
GitHubandsnw/sockjs-dos-py

sockjs-dos-py

CVE-2020-7693: SockJS 0.3.19 拒绝服务 POC

查看仓库
126个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-7693: Meteor <1.10.2 SockJS 0.3.19 拒绝服务攻击 PoC

作者: Andrew Snow

SockJS v0.3.19 在接收 WebSocket 升级请求时调用了 res.end 而不是 res.write。这会导致 Error [ERR_STREAM_WRITE_AFTER_END]: write after end 错误,从而使运行该易受攻击 SockJS 的应用程序容器崩溃。

受影响的有漏洞版本:

  • Meteor JS <1.10.2 所使用的 SockJS 0.3.19
  • SockJS 0.3.19

使用方法

此 PoC 针对在 /sockjs 上运行 SockJS 的易受攻击 MeteorJS 应用程序。若需针对其他运行 SockJS 的 Web 应用程序进行定制,请将载荷中的 /sockjs 替换为 SockJS 管理的相应路由。

安装 Python,然后在 cmd/终端中运行:

root@kitploit:~
pip install requests
python poc.py --target <域名>

本仓库附带了一个运行易受攻击 SockJS 的演示 Meteor 应用程序。要在此演示应用上测试漏洞,请从 https://www.meteor.com/install 安装 Meteor,然后:

root@kitploit:~
cd demo/
meteor

随后将载荷目标指向 http://localhost:3000

修复措施

将 SockJS 更新至 0.3.20

参考文献与 CVE

  • https://snyk.io/vuln/SNYK-JS-SOCKJS-575261
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7693
  • https://cwe.mitre.org/data/definitions/400.html
下载工具