
استغلال جاهز لـ CVE-2025-23167 – تهريب طلبات HTTP في إصدارات Node.js 20.x المعرضة للخطر قبل الإصدار 20.19.2
استغلال عامل لـ CVE-2025-23167، وهي ثغرة تهريب طلبات تؤثر على إصدارات Node.js 20.x قبل v20.19.2. يسمح هذا الخلل بإنهاء غير صحيح لرؤوس HTTP، مما يمكن المهاجمين من تجاوز ضوابط الوصول القائمة على الوكيل.
لتشغيل سكربت الاستغلال:
python3 exploit.py <target-domain-or-ip> <port>
لإعداد بيئة الاختبار:
npm install expressnode lab.js لتشغيل الخادم.