
Exploit funcional para CVE-2025-23167 – contrabando de solicitação HTTP em versões vulneráveis do Node.js 20.x anteriores a 20.19.2
Exploit funcional para CVE-2025-23167, uma vulnerabilidade de contrabando de requisições que afeta as versões do Node.js 20.x anteriores à v20.19.2. Esse bug permite terminação inadequada de cabeçalhos HTTP, permitindo que invasores contornem controles de acesso baseados em proxy.
Para executar o script do exploit:
python3 exploit.py <target-domain-or-ip> <port>
Para configurar o ambiente de teste:
npm install express).node lab.js para iniciar o servidor.