Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-23167 — CVE-2025-23167 के लिए कार्यशील एक्सप्लॉइट – 20.19.2 से पहले के संवेदनशील Node.js 20.x संस्करणों में HTTP अनुरोध तस्करी | Kitploit
उपकरण/GitHubGitHub/abhisek3122/cve-2025-23167
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

CVE-2025-23167 के लिए कार्यशील एक्सप्लॉइट – 20.19.2 से पहले के संवेदनशील Node.js 20.x संस्करणों में HTTP अनुरोध तस्करी

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-23167 – Node.js HTTP अनुरोध तस्करी शोषण

CVE-2025-23167 के लिए कार्यशील शोषण, एक अनुरोध तस्करी कमजोरी जो Node.js 20.x संस्करणों को v20.19.2 से पहले प्रभावित करती है। यह बग अनुचित HTTP हेडर समाप्ति की अनुमति देता है, जिससे हमलावर प्रॉक्सी-आधारित पहुँच नियंत्रणों को बायपास कर सकते हैं।

फ़ाइलें

  • exploit.py – कमजोरी के लिए Python3-आधारित शोषण।
  • lab.js – एक सरल Node.js सर्वर जो कमजोर वातावरण का अनुकरण करता है।

उपयोग

शोषण

शोषण स्क्रिप्ट चलाने के लिए:

  • चलाएँ, python3 exploit.py <target-domain-or-ip> <port>

नमूना इनपुट और आउटपुट

नमूना इनपुट और आउटपुट

प्रयोगशाला सेटअप

परीक्षण वातावरण सेट करने के लिए:

  • सुनिश्चित करें कि आप Node.js v20.19.1 या उससे नीचे का उपयोग कर रहे हैं।
  • express इंस्टॉल करें (npm install express)।
  • फिर चलाएँ, node lab.js सर्वर चलाने के लिए।
  • सर्वर http://localhost:8989 (या आपके चुने हुए पोर्ट) पर उपलब्ध होगा।
  • टूल डाउनलोड करें