
Exploit funcional para CVE-2025-23167 – contrabando de solicitudes HTTP en versiones vulnerables de Node.js 20.x anteriores a 20.19.2
Exploit funcional para CVE-2025-23167, una vulnerabilidad de contrabando de solicitudes que afecta a las versiones de Node.js 20.x anteriores a v20.19.2. Este error permite una terminación incorrecta de cabeceras HTTP, lo que permite a los atacantes eludir los controles de acceso basados en proxy.
Para ejecutar el script del exploit:
python3 exploit.py <target-domain-or-ip> <port>
Para configurar el entorno de prueba:
npm install express).node lab.js para iniciar el servidor.