
Exploit funzionante per CVE-2025-23167 – HTTP request smuggling nelle versioni vulnerabili di Node.js 20.x precedenti alla 20.19.2
Exploit funzionante per CVE-2025-23167, una vulnerabilità di request smuggling che colpisce le versioni di Node.js 20.x precedenti alla v20.19.2. Questo bug consente una terminazione impropria degli header HTTP, permettendo agli attaccanti di bypassare i controlli di accesso basati su proxy.
Per eseguire lo script di exploit:
python3 exploit.py <target-domain-or-ip> <port>
Per configurare l'ambiente di test:
npm install express).node lab.js per avviare il server.