Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-23167 — Exploit funcional para CVE-2025-23167 – contrabando de solicitudes HTTP en versiones vulnerables de Node.js 20.x anteriores a 20.19.2 | Kitploit
Herramientas/GitHubGitHub/abhisek3122/cve-2025-23167
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónLabs y Práctica
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

Exploit funcional para CVE-2025-23167 – contrabando de solicitudes HTTP en versiones vulnerables de Node.js 20.x anteriores a 20.19.2

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-23167 – Exploit de contrabando de solicitudes HTTP en Node.js

Exploit funcional para CVE-2025-23167, una vulnerabilidad de contrabando de solicitudes que afecta a las versiones de Node.js 20.x anteriores a v20.19.2. Este error permite una terminación incorrecta de cabeceras HTTP, lo que permite a los atacantes eludir los controles de acceso basados en proxy.

Archivos

  • exploit.py – Exploit basado en Python3 para la vulnerabilidad.
  • lab.js – Servidor simple de Node.js para simular un entorno vulnerable.

Uso

Exploit

Para ejecutar el script del exploit:

  • Ejecuta: python3 exploit.py <target-domain-or-ip> <port>

Entrada y Salida de Ejemplo

Entrada y Salida de Ejemplo

Configuración del Laboratorio

Para configurar el entorno de prueba:

  • Asegúrate de usar Node.js v20.19.1 o inferior.
  • Instala express (npm install express).
  • Luego ejecuta node lab.js para iniciar el servidor.
  • El servidor estará disponible en http://localhost:8989 (o el puerto que elijas).
Descargar herramienta