Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-23167 — Exploit funzionante per CVE-2025-23167 – HTTP request smuggling nelle versioni vulnerabili di Node.js 20.x precedenti alla 20.19.2 | Kitploit
Strumenti/GitHubGitHub/abhisek3122/cve-2025-23167
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingLab e Pratica
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

Exploit funzionante per CVE-2025-23167 – HTTP request smuggling nelle versioni vulnerabili di Node.js 20.x precedenti alla 20.19.2

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-23167 – Node.js HTTP Request Smuggling Exploit

Exploit funzionante per CVE-2025-23167, una vulnerabilità di request smuggling che colpisce le versioni di Node.js 20.x precedenti alla v20.19.2. Questo bug consente una terminazione impropria degli header HTTP, permettendo agli attaccanti di bypassare i controlli di accesso basati su proxy.

File

  • exploit.py – Exploit basato su Python3 per la vulnerabilità.
  • lab.js – Semplice server Node.js per simulare un ambiente vulnerabile.

Utilizzo

Exploit

Per eseguire lo script di exploit:

  • Esegui, python3 exploit.py <target-domain-or-ip> <port>

Esempio di Input e Output

Esempio di Input e Output

Configurazione del Lab

Per configurare l'ambiente di test:

  • Assicurati di utilizzare Node.js v20.19.1 o versioni precedenti.
  • Installa express (npm install express).
  • Quindi esegui, node lab.js per avviare il server.
  • Il server sarà disponibile all'indirizzo http://localhost:8989 (o alla porta da te scelta).
Scarica lo strumento