Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-23167 — Exploit funcional para CVE-2025-23167 – contrabando de solicitação HTTP em versões vulneráveis do Node.js 20.x anteriores a 20.19.2 | Kitploit
Ferramentas/GitHubGitHub/abhisek3122/cve-2025-23167
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoLabs e Prática
GitHubabhisek3122/cve-2025-23167

CVE-2025-23167

Exploit funcional para CVE-2025-23167 – contrabando de solicitação HTTP em versões vulneráveis do Node.js 20.x anteriores a 20.19.2

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-23167 – Exploit de Contrabando de Requisições HTTP do Node.js

Exploit funcional para CVE-2025-23167, uma vulnerabilidade de contrabando de requisições que afeta as versões do Node.js 20.x anteriores à v20.19.2. Esse bug permite terminação inadequada de cabeçalhos HTTP, permitindo que invasores contornem controles de acesso baseados em proxy.

Arquivos

  • exploit.py – Exploit baseado em Python3 para a vulnerabilidade.
  • lab.js – Servidor Node.js simples para simular um ambiente vulnerável.

Uso

Exploit

Para executar o script do exploit:

  • Execute, python3 exploit.py <target-domain-or-ip> <port>

Exemplo de Entrada e Saída

Exemplo de Entrada e Saída

Configuração do Laboratório

Para configurar o ambiente de teste:

  • Certifique-se de que está usando Node.js v20.19.1 ou inferior.
  • Instale o express (npm install express).
  • Então execute, node lab.js para iniciar o servidor.
  • O servidor estará disponível em http://localhost:8989 (ou na porta escolhida).
Baixar ferramenta