
CVE-2025-23167 の動作するエクスプロイト – 20.19.2 より前の脆弱な Node.js 20.x バージョンにおける HTTP リクエストスマグリング
v20.19.2 より前の Node.js 20.x 系に影響するリクエストスモグリングの脆弱性 CVE-2025-23167 の実動エクスプロイト。このバグにより HTTP ヘッダーの終端が不正に処理され、攻撃者がプロキシベースのアクセス制御を回避できるようになります。
エクスプロイトスクリプトを実行するには:
python3 exploit.py <target-domain-or-ip> <port>
テスト環境をセットアップするには:
npm install express)。node lab.js