Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22870 — Proof-of-Concept für CVE-2025-22870, der den HTTP-Proxy-Bypass in verwundbaren Versionen (<0.36.0) von golang.org/x/net/http/httpproxy demonstriert. Nutzt eine unsachgemäße IPv6-Zonen-ID-Analyse aus, um NO_PROXY-Beschränkungen zu umgehen, was Proxy-Bypass und potenzielles SSRF in fehlkonfigurierten Umgebungen ermöglicht. | Kitploit
Tools/GitHubGitHub/joshuaprovoste/cve-2025-22870
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheit
GitHubjoshuaprovoste/cve-2025-22870

CVE-2025-22870

Repository anzeigen
23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Proof-of-Concept für CVE-2025-22870, der den HTTP-Proxy-Bypass in verwundbaren Versionen (<0.36.0) von golang.org/x/net/http/httpproxy demonstriert. Nutzt eine unsachgemäße IPv6-Zonen-ID-Analyse aus, um NO_PROXY-Beschränkungen zu umgehen, was Proxy-Bypass und potenzielles SSRF in fehlkonfigurierten Umgebungen ermöglicht.

Teilen

PoC – CVE-2025-22870 – HTTP-Proxy-Umgehung via IPv6-Zonen-ID in Go

Zusammenfassung

Dieser Proof of Concept demonstriert die Ausnutzung von CVE-2025-22870, einer Sicherheitslücke im Paket golang.org/x/net/http/httpproxy (vor Version 0.36.0), die dazu verwendet werden kann, HTTP-Proxy-Einschränkungen zu umgehen, indem die Art und Weise missbraucht wird, wie IPv6-Zonen-IDs mit NO_PROXY-Mustern abgeglichen werden.

Anfällige Komponente

  • Paket: golang.org/x/net/http/httpproxy
  • Betroffene Versionen: < 0.36.0
  • Behobene Version: 0.36.0
  • Entdeckt von: Juho Forsén (Mattermost)
  • Go-Problem: https://go.dev/issue/71984
  • GitHub-Hinweis: https://github.com/advisories/GHSA-qxp5-gwg8-xv66

Beschreibung der Sicherheitslücke

Wenn die Umgebungsvariable NO_PROXY gesetzt ist, um bestimmte Domains davon abzuhalten, über einen Proxy geleitet zu werden (z. B. NO_PROXY=*.example.com), kann eine speziell präparierte Anfrage an einen Host mit einer IPv6-Zonen-ID (z. B. [::1%25.example.com]) fälschlicherweise übereinstimmen und den Proxy umgehen. Dies führt zu einer Proxy-Umgehung, die unter bestimmten Umständen Server-Side Request Forgery (SSRF) ermöglichen könnte.

Auswirkungen

Diese Sicherheitslücke kann ausgenutzt werden, um Anfragen direkt an interne oder lokale Dienste zu senden, während konfigurierte Proxys umgangen werden, selbst wenn Domains angeblich durch NO_PROXY geschützt waren.

Details zur Sicherheitslücke

Der PoC nutzt eine Sicherheitslücke im Paket golang.org/x/net/http/httpproxy aus, und zwar in der Art und Weise, wie es IPv6-Zonenkennungen beim Abgleich mit NO_PROXY-Regeln parst.

Die verwendete Payload ist:

root@kitploit:~
[::1%25.example.com]:https://raw.githubusercontent.com/joshuaprovoste/cve-2025-22870/main/7777

Aufgrund des Parsing-Fehlers im anfälligen Paket umgeht diese Adresse den Proxy, obwohl sie mit NO_PROXY übereinstimmt.

Tool herunterladen