Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-23167 — Exploit fonctionnel pour CVE-2025-23167 – contrebande de requêtes HTTP dans les versions vulnérables de Node.js 20.x antérieures à 20.19.2 | Kitploit
Outils/GitHubGitHub/abhisek3122/cve-2025-23167
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionLabs et Pratique
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

Exploit fonctionnel pour CVE-2025-23167 – contrebande de requêtes HTTP dans les versions vulnérables de Node.js 20.x antérieures à 20.19.2

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-23167 – Exploit de contrebande de requêtes HTTP Node.js

Exploit fonctionnel pour CVE-2025-23167, une vulnérabilité de contrebande de requêtes affectant les versions Node.js 20.x antérieures à v20.19.2. Ce bug permet une terminaison incorrecte des en-têtes HTTP, permettant aux attaquants de contourner les contrôles d'accès basés sur un proxy.

Fichiers

  • exploit.py – Exploit basé sur Python3 pour la vulnérabilité.
  • lab.js – Serveur Node.js simple pour simuler un environnement vulnérable.

Utilisation

Exploitation

Pour exécuter le script d'exploitation :

  • Exécutez, python3 exploit.py <target-domain-or-ip> <port>

Exemple d'entrée et de sortie

Exemple d'entrée et de sortie

Configuration du laboratoire

Pour configurer l'environnement de test :

  • Assurez-vous d'utiliser Node.js v20.19.1 ou inférieur.
  • Installez express (npm install express).
  • Exécutez ensuite, node lab.js pour lancer le serveur.
  • Le serveur sera disponible à l'adresse http://localhost:8989 (ou sur le port de votre choix).
Télécharger l’outil