Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-23167 — استغلال جاهز لـ CVE-2025-23167 – تهريب طلبات HTTP في إصدارات Node.js 20.x المعرضة للخطر قبل الإصدار 20.19.2 | Kitploit
أدوات/GitHubGitHub/abhisek3122/cve-2025-23167
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقمختبرات وتدريب عملي
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

استغلال جاهز لـ CVE-2025-23167 – تهريب طلبات HTTP في إصدارات Node.js 20.x المعرضة للخطر قبل الإصدار 20.19.2

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-23167 – استغلال تهريب طلبات HTTP في Node.js

استغلال عامل لـ CVE-2025-23167، وهي ثغرة تهريب طلبات تؤثر على إصدارات Node.js 20.x قبل v20.19.2. يسمح هذا الخلل بإنهاء غير صحيح لرؤوس HTTP، مما يمكن المهاجمين من تجاوز ضوابط الوصول القائمة على الوكيل.

الملفات

  • exploit.py – استغلال مبني على Python3 للثغرة.
  • lab.js – خادم Node.js بسيط لمحاكاة بيئة ضعيفة.

الاستخدام

الاستغلال

لتشغيل سكربت الاستغلال:

  • قم بتشغيل، python3 exploit.py <target-domain-or-ip> <port>

مثال على الإدخال والإخراج

مثال على الإدخال والإخراج

إعداد المختبر

لإعداد بيئة الاختبار:

  • تأكد من استخدامك Node.js v20.19.1 أو أقل.
  • قم بتثبيت express ().
npm install express
  • ثم قم بتشغيل node lab.js لتشغيل الخادم.
  • سيكون الخادم متاحًا على http://localhost:8989 (أو المنفذ الذي تختاره).
  • تنزيل الأداة