
CVE-2025-23167 के लिए कार्यशील एक्सप्लॉइट – 20.19.2 से पहले के संवेदनशील Node.js 20.x संस्करणों में HTTP अनुरोध तस्करी
CVE-2025-23167 के लिए कार्यशील शोषण, एक अनुरोध तस्करी कमजोरी जो Node.js 20.x संस्करणों को v20.19.2 से पहले प्रभावित करती है। यह बग अनुचित HTTP हेडर समाप्ति की अनुमति देता है, जिससे हमलावर प्रॉक्सी-आधारित पहुँच नियंत्रणों को बायपास कर सकते हैं।
शोषण स्क्रिप्ट चलाने के लिए:
python3 exploit.py <target-domain-or-ip> <port>
परीक्षण वातावरण सेट करने के लिए:
npm install express)।node lab.js सर्वर चलाने के लिए।