Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-22870 — Proof-of-concept per CVE-2025-22870 che dimostra il bypass del proxy HTTP nelle versioni vulnerabili (<0.36.0) di golang.org/x/net/http/httpproxy. Sfrutta un'analisi impropria dell'ID di zona IPv6 per eludere le restrizioni NO_PROXY, permettendo il bypass del proxy e potenziali SSRF in ambienti mal configurati. | Kitploit
Strumenti/GitHubGitHub/joshuaprovoste/cve-2025-22870
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di Rete
GitHubjoshuaprovoste/cve-2025-22870

CVE-2025-22870

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Proof-of-concept per CVE-2025-22870 che dimostra il bypass del proxy HTTP nelle versioni vulnerabili (<0.36.0) di golang.org/x/net/http/httpproxy. Sfrutta un'analisi impropria dell'ID di zona IPv6 per eludere le restrizioni NO_PROXY, permettendo il bypass del proxy e potenziali SSRF in ambienti mal configurati.

21 anno faNon ancora revisionato
Condividi

PoC – CVE-2025-22870 – Bypass del proxy HTTP tramite ID di zona IPv6 in Go

Riepilogo

Questa PoC dimostra lo sfruttamento di CVE-2025-22870, una vulnerabilità nel pacchetto golang.org/x/net/http/httpproxy (anteriore alla v0.36.0), che può essere utilizzata per aggirare le restrizioni del proxy HTTP abusando del modo in cui gli identificatori di zona IPv6 vengono confrontati con i pattern NO_PROXY.

Componente vulnerabile

  • Pacchetto: golang.org/x/net/http/httpproxy
  • Versioni interessate: < 0.36.0
  • Versione corretta: 0.36.0
  • Scoperto da: Juho Forsén (Mattermost)
  • Issue Go: https://go.dev/issue/71984
  • Avviso GitHub: https://github.com/advisories/GHSA-qxp5-gwg8-xv66

Descrizione della vulnerabilità

Quando la variabile d'ambiente NO_PROXY è impostata per limitare determinati domini dall'essere instradati attraverso un proxy (ad es., NO_PROXY=*.example.com), una richiesta appositamente predisposta verso un host con un ID di zona IPv6 (ad es., [::1%25.example.com]) potrebbe corrispondere in modo errato ed evitare di essere proxyata. Ciò si traduce in un bypass del proxy, che potrebbe consentire Server-Side Request Forgery (SSRF) in determinate condizioni.

Impatto

Questa vulnerabilità può essere sfruttata per inviare richieste direttamente a servizi interni o locali eludendo i proxy configurati, anche se i domini erano presumibilmente protetti da NO_PROXY.

Dettagli della vulnerabilità

La PoC sfrutta una vulnerabilità nel pacchetto golang.org/x/net/http/httpproxy, in particolare nel modo in cui analizza gli identificatori di zona IPv6 quando li confronta con le regole NO_PROXY.

Il payload utilizzato è:

root@kitploit:~
[::1%25.example.com]:https://raw.githubusercontent.com/joshuaprovoste/cve-2025-22870/HEAD/7777

A causa del bug di analisi nel pacchetto vulnerabile, questo indirizzo bypassa il proxy nonostante corrisponda a NO_PROXY.

Scarica lo strumento