
Exploit fonctionnel pour CVE-2025-23167 – contrebande de requêtes HTTP dans les versions vulnérables de Node.js 20.x antérieures à 20.19.2
Exploit fonctionnel pour CVE-2025-23167, une vulnérabilité de contrebande de requêtes affectant les versions Node.js 20.x antérieures à v20.19.2. Ce bug permet une terminaison incorrecte des en-têtes HTTP, permettant aux attaquants de contourner les contrôles d'accès basés sur un proxy.
Pour exécuter le script d'exploitation :
python3 exploit.py <target-domain-or-ip> <port>
Pour configurer l'environnement de test :
npm install express).node lab.js pour lancer le serveur.