
Funktionierender Exploit für CVE-2025-23167 – HTTP-Request-Smuggling in verwundbaren Node.js 20.x-Versionen vor 20.19.2
Funktionsfähiger Exploit für CVE-2025-23167, eine Request Smuggling-Schwachstelle, die Node.js 20.x Versionen vor v20.19.2 betrifft. Dieser Fehler erlaubt eine unsachgemäße HTTP-Header-Terminierung, wodurch Angreifer proxybasierte Zugriffskontrollen umgehen können.
Um das Exploit-Skript auszuführen:
python3 exploit.py <target-domain-or-ip> <port> aus
Um die Testumgebung einzurichten:
npm install express).node lab.js aus, um den Server zu starten.