Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-22870 — Preuve de concept pour CVE-2025-22870 démontrant le contournement du proxy HTTP dans les versions vulnérables (<0.36.0) de golang.org/x/net/http/httpproxy. Exploite une analyse incorrecte de l'identifiant de zone IPv6 pour contourner les restrictions NO_PROXY, permettant le contournement du proxy et un SSRF potentiel dans des environnements mal configurés. | Kitploit
Outils/GitHubGitHub/joshuaprovoste/cve-2025-22870
Analyse des VulnérabilitésExploitationSécurité WebSécurité Réseau
GitHubjoshuaprovoste/cve-2025-22870

CVE-2025-22870

Voir le dépôt
23il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept pour CVE-2025-22870 démontrant le contournement du proxy HTTP dans les versions vulnérables (<0.36.0) de golang.org/x/net/http/httpproxy. Exploite une analyse incorrecte de l'identifiant de zone IPv6 pour contourner les restrictions NO_PROXY, permettant le contournement du proxy et un SSRF potentiel dans des environnements mal configurés.

Partager

PoC – CVE-2025-22870 – Contournement de proxy HTTP via l'ID de zone IPv6 dans Go

Résumé

Cette preuve de concept démontre l'exploitation de CVE-2025-22870, une vulnérabilité dans le package golang.org/x/net/http/httpproxy (antérieur à la version v0.36.0), qui peut être utilisée pour contourner les restrictions de proxy HTTP en abusant de la manière dont les identifiants de zone IPv6 sont mis en correspondance avec les motifs NO_PROXY.

Composant vulnérable

  • Package : golang.org/x/net/http/httpproxy
  • Versions affectées : < 0.36.0
  • Version corrigée : 0.36.0
  • Découvert par : Juho Forsén (Mattermost)
  • Problème Go : https://go.dev/issue/71984
  • Avis GitHub : https://github.com/advisories/GHSA-qxp5-gwg8-xv66

Description de la vulnérabilité

Lorsque la variable d'environnement NO_PROXY est définie pour restreindre certains domaines à ne pas être routés via un proxy (par exemple, NO_PROXY=*.example.com), une requête spécialement conçue vers un hôte avec un ID de zone IPv6 (par exemple, [::1%25.example.com]) peut correspondre incorrectement et éviter d'être proxifiée. Cela entraîne un contournement de proxy, ce qui pourrait permettre une falsification de requête côté serveur (SSRF) dans certaines conditions.

Impact

Cette vulnérabilité peut être exploitée pour envoyer des requêtes directement à des services internes ou locaux tout en contournant les proxies configurés, même si les domaines étaient censés être protégés par NO_PROXY.

Détails de la vulnérabilité

La PoC exploite une vulnérabilité dans le package golang.org/x/net/http/httpproxy, plus précisément dans la manière dont il analyse les identifiants de zone IPv6 lors de la mise en correspondance avec les règles NO_PROXY.

La charge utile utilisée est :

root@kitploit:~
[::1%25.example.com]:https://raw.githubusercontent.com/joshuaprovoste/cve-2025-22870/main/7777

En raison du bogue d'analyse dans le package vulnérable, cette adresse contourne le proxy malgré la correspondance avec NO_PROXY.

Télécharger l’outil